 |
|

08.10.2012, 20:56
|
|
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами:
8334326
Репутация:
75
|
|
такой вопросец, насчот зашумления ссылок в письме, а если например кидать ссылку на сайт уязвимый на хсс с ждаваскрипт переадресацией на нжный ресурс, ну типа так
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//myprom.ru/goto.php?url=window.location.href = "http://mh-proxy.ru/"
[/COLOR][/COLOR]
как думаете прокатит? ведь менять ссылки на дырявые сайты легче чем регать новые домены и тд
|
|
|

13.10.2012, 17:31
|
|
Познающий
Регистрация: 28.07.2010
Сообщений: 91
С нами:
8311286
Репутация:
48
|
|
Интересно, а сейчас работает еще зашумление текста, просто мне кажется сейчас все антиспам системы должны работать наоборот если в одно слове есть и русские и английские буквы, то можно сразу подчеркивать как подозрительные, а если еще и все слова такие, то сразу в спам.
|
|
|

28.10.2012, 02:22
|
Регистрация: 18.02.2006
Сообщений: 1,090
С нами:
10644806
Репутация:
1564
|
|
Предупреждаю, соблюдаем правила раздела. Набивать посты запрещено, текст по типу - "Хорошая статья, лови +" это нарушение. Игнорирование этого предупреждения - бан от 3 дней.
|
|
|

30.10.2012, 03:08
|
|
Новичок
Регистрация: 24.07.2012
Сообщений: 0
С нами:
7264406
Репутация:
0
|
|
Вчера делал рассылку, из 100 сообщений с ссылкой инбокс только 16.
Интересный момент получился, спамил с подменой адреса отправителя, но вот беда, подмена была одного ящика, а забанили через неколько часов совершенно другой - основной. При чём основной ящик нигде не фигурировал во время спама.
|
|
|

08.07.2013, 20:37
|
|
Познающий
Регистрация: 10.10.2012
Сообщений: 50
С нами:
7152086
Репутация:
81
|
|
Сообщение от vostro812
Вчера делал рассылку, из 100 сообщений с ссылкой инбокс только 16.
Интересный момент получился, спамил с подменой адреса отправителя, но вот беда, подмена была одного ящика, а забанили через неколько часов совершенно другой - основной. При чём основной ящик нигде не фигурировал во время спама.
Значение HELO менял ? Либо заходил на ящик с которого спамил под настоящим ip все время , вот тебя и прикрыли.. Просто пробили по IP на каких ящиках еще такой ip светился..
|
|
|

08.08.2013, 16:10
|
|
Постоянный
Регистрация: 05.09.2012
Сообщений: 388
С нами:
7202486
Репутация:
124
|
|
Сообщение от tararatino
Работало, работает и работать будет!
Любой спам-фильтр - это фактически регулярка!
Если Вы когджа нибудь писали регулярки, то должны понимать что даже слово "мама" можно "представить пользователю" в десятках вариаций! А если слов (фраз) достаточно много, то и вариантов больше!
Вы считаете за "символы", только буквы и цифры?
А как же табуляция и пробелы?
А различная кодировка и перекодирование?
А различная длина строк и пробелы в конце них?
А разное количество строк и пустое пространство между ними?
А если речь заходит об HTML, то тут "вариаций" на 2 порядка больше ... если не на три порядка!
Одним словом - рандом убить и победить не возможно!
Ни в тексте ни в бинарниках (но это уже отдельная песня).
если бы я писал антиспам, я бы в первую очередь избавился от всего, что невидимо для человека(табуляции, html теги и т.д.), картинок(т.к. их сложнее анализировать), потом привел бы к удобной мне кодировке и только после этого уже анализировал:
если в тексте много слов, набранных в двух раскладках(русские+английс кие буквы в одном слове) -- скорей всего спам
если много "слов", в которых смешаны буквы и цифры(g64wrfgs64w) -- спам
сравнил бы с другими сообщениями, отмеченными как спам
и т.д. множество условий
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|