Hackversuch über Return url?

Thema wurde von Anonymous, 2. Juni 2024 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    5. Februar 2015
    Beiträge:
    408
    Danke erhalten:
    54
    Danke vergeben:
    135
    Moin,
    hab den ganzen Tag schon von 2 verschiedenen IPs aus (beide wechselnd ständig, aber die eine beginnt immer mit 3.xxx und die andere mit 18.xxx) die Versuche über eine return url in den Shop zu kommen.
    sieht in der Regel so aus:

    /de/login.php?return_url=https%3A%2F%2Fwww.elmeraldis.de%2....

    was ist das? ein Hackversuch oder muss ich mir keine Gedanken machen?
     
  2. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.733
    Danke erhalten:
    910
    Danke vergeben:
    291
    Wenn man auf einer Seite ist und dort eine Anmeldung verlangt wird, wird man auf die Loginseite geführt. Der Parameter return_url gibt die ursprünglich besuchte Seite an, auf die man dann nach der Anmeldung wieder zurückgeführt wird.

    Völlig normale Shopfunktion.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    5. Februar 2015
    Beiträge:
    408
    Danke erhalten:
    54
    Danke vergeben:
    135
    mh den ganzen Tag immer wieder aufs neue? mit ständig geringfügig wechselnden IP-Adressen?
     
  4. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.733
    Danke erhalten:
    910
    Danke vergeben:
    291
    Ist auch nichts anderes als die Seiten direkt aufzurufen.
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    5. Februar 2015
    Beiträge:
    408
    Danke erhalten:
    54
    Danke vergeben:
    135
    vielen Dank für Deine Mühe.
    ich finde es zwar trotzdem etwas seltsam, habe gerade mal die IPs über Whois gecheckt. Alle stammen aus den USA - Ohio
    und laufen über einen Host von Amazon.
    ich habe aber weder einen Amazon-Shop noch verkaufe ich in die USA
     
  6. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.733
    Danke erhalten:
    910
    Danke vergeben:
    291
    ohne Einsicht in das Protokoll wird dir da wohl keiner mehr dazu sagen können.
    Hackversuche sehen aber definitiv nicht so aus.