Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
libahunt
HV vaatleja
liitunud: 17.02.2004
|
15.04.2004 16:20:48
Apache log failis SEARCH /\x90\x02\xb1\x02........ |
|
|
keegi pingib kogu aeg,
kas on midagi võimalik teha selle vastu?
217.97.220.67 - - [03/Apr/2004:19:55:12 +0300] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\ j.n.e.
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
15.04.2004 17:54:56
|
|
|
Kas logis näitamise või asja korraldaja vastu? Teisel kohal IP bänn näiteks, esimesel... mõni lihte paarirealine skript, mis logifailist üle käib ja asja heksist ASCIIks konverdib?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
libahunt
HV vaatleja
liitunud: 17.02.2004
|
15.04.2004 18:08:00
|
|
|
kas siis on paratamatu see,et nii pingitakse.?
ip bänn ei anna tulemust,sest ta vahetab ip-d
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
15.04.2004 19:43:55
|
|
|
Oota, mis rida see konkreetselt on? Serveri "this page was requested"? Või tõeste ütleb server, et "pingitakse"? Esimesel juhul pakuks eksploitimist või saamatut DoDi. Teisel juhul kah DoDi.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
15.04.2004 20:16:10
|
|
|
see pidavat olema IIS WebDAV exploit. kui vastaspoolel on kasutusel nii haledad vahendid, mis ei oska iis'il ja apachel vahet teha, pole eriti põhjust muretsemiseks.
pealegi see on internet, tahan, requestin su apachelt /index.html'i, teine päev jälle /i.r.lööt-gimmi.r00t\0x00\0x00\0x00....
logidel on hea silma peal hoida, kuid selline läbu on suht paratamatu, kui sa just mingit puhastavat filtrit ei pruugi. see, et tänu neile skriptitattidele sul mõni olulisem probleem avastamata jääb või lihtsalt ketas logidest täitub, on vast ainukesed asjad, mille üle võib muret tunda.
http://www.fatelabs.com/library/fatelabs-ntdll-analysis.pdf
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Karel
HV kasutaja

liitunud: 23.08.2003
|
17.04.2004 21:18:10
|
|
|
marqs kirjutas: |
see pidavat olema IIS WebDAV exploit. kui vastaspoolel on kasutusel nii haledad vahendid, mis ei oska iis'il ja apachel vahet teha, pole eriti põhjust muretsemiseks. |
Ju see mingi viiruse laadne on ja see vist ei uurigi ohvri serveri versiooni. Mida iganes ka serveri versiooniks ei valetaks - ikka proovitakse.
_________________ Minus vaidlevad sageli kaks häält ja mõlemad on võõrad. |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
17.04.2004 22:09:13
|
|
|
Kui ikka nii järjekindlalt üritab, siis kipub ussi/viiruse versioon veidi kaheldavaks muutuma...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Karel
HV kasutaja

liitunud: 23.08.2003
|
17.04.2004 22:12:53
|
|
|
Miks? Kas keskmine uss peab siis andmebaasi juba proovitud aadressite kohta ja neid mitte kunagi uuesti ei proovi?
_________________ Minus vaidlevad sageli kaks häält ja mõlemad on võõrad. |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
17.04.2004 22:26:56
|
|
|
Khmm... väärt märkus. Aga kui asja ei saa ega siis keskmine uss sul pikalt katsetama kah jää
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|