[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03343] Re: FYI:IIS5.0 .idq overrun remote exploit code



はまもとです。

> 岡田@ペンギンワールドです。

どもです。

> iisidqexp ip file という感じで使うようなのですが、fileの部分が???だった
> もので適当なファイルを指定してしまいました。(^^;

fileは有名なアレです。過去、よく使われている定番です。
# 詳しくは秘密。自力で見つけてください。;-)
# そんな難しいツールじゃないです。

ただ、今回のコードはとある個所を変更しないと動かないと思います。
そういう意味ではLion toolよりは敷居が高いかもしれません。

> ただアタック後、IIS動作停止、又Windows2000のCPU使用率が100%になって極端に動
> 作が重く
> なり事実上使用不能状態。

SPなし、SP1、SP2で動作が違うようです。
現在、変更必要か書も含めて、検証中。


+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122