[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03343] Re: FYI:IIS5.0 .idq overrun remote exploit code
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03343] Re: FYI:IIS5.0 .idq overrun remote exploit code
- From: hama <hamamoto@xxxxxxxxxxx>
- Date: Fri, 29 Jun 2001 13:58:56 +0900
はまもとです。
> 岡田@ペンギンワールドです。
どもです。
> iisidqexp ip file という感じで使うようなのですが、fileの部分が???だった
> もので適当なファイルを指定してしまいました。(^^;
fileは有名なアレです。過去、よく使われている定番です。
# 詳しくは秘密。自力で見つけてください。;-)
# そんな難しいツールじゃないです。
ただ、今回のコードはとある個所を変更しないと動かないと思います。
そういう意味ではLion toolよりは敷居が高いかもしれません。
> ただアタック後、IIS動作停止、又Windows2000のCPU使用率が100%になって極端に動
> 作が重く
> なり事実上使用不能状態。
SPなし、SP1、SP2で動作が違うようです。
現在、変更必要か書も含めて、検証中。
+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122