Hackversuch über Return url?

Thema wurde von Anonymous, 2. Juni 2024 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Februar 2015
    Beiträge:
    412
    Danke erhalten:
    54
    Danke vergeben:
    135
    Moin,
    hab den ganzen Tag schon von 2 verschiedenen IPs aus (beide wechselnd ständig, aber die eine beginnt immer mit 3.xxx und die andere mit 18.xxx) die Versuche über eine return url in den Shop zu kommen.
    sieht in der Regel so aus:

    /de/login.php?return_url=https%3A%2F%2Fwww.elmeraldis.de%2....

    was ist das? ein Hackversuch oder muss ich mir keine Gedanken machen?
     
  2. Christian Mueller
    Christian Mueller Beta-Held
    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.824
    Danke erhalten:
    981
    Danke vergeben:
    312
    Wenn man auf einer Seite ist und dort eine Anmeldung verlangt wird, wird man auf die Loginseite geführt. Der Parameter return_url gibt die ursprünglich besuchte Seite an, auf die man dann nach der Anmeldung wieder zurückgeführt wird.

    Völlig normale Shopfunktion.
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Februar 2015
    Beiträge:
    412
    Danke erhalten:
    54
    Danke vergeben:
    135
    mh den ganzen Tag immer wieder aufs neue? mit ständig geringfügig wechselnden IP-Adressen?
     
  4. Christian Mueller
    Christian Mueller Beta-Held
    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.824
    Danke erhalten:
    981
    Danke vergeben:
    312
    Ist auch nichts anderes als die Seiten direkt aufzurufen.
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    5. Februar 2015
    Beiträge:
    412
    Danke erhalten:
    54
    Danke vergeben:
    135
    vielen Dank für Deine Mühe.
    ich finde es zwar trotzdem etwas seltsam, habe gerade mal die IPs über Whois gecheckt. Alle stammen aus den USA - Ohio
    und laufen über einen Host von Amazon.
    ich habe aber weder einen Amazon-Shop noch verkaufe ich in die USA
     
  6. Christian Mueller
    Christian Mueller Beta-Held
    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.824
    Danke erhalten:
    981
    Danke vergeben:
    312
    ohne Einsicht in das Protokoll wird dir da wohl keiner mehr dazu sagen können.
    Hackversuche sehen aber definitiv nicht so aus.