[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00867] Re: CodeRedII の裏口確認?
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00867] Re: CodeRedII の裏口確認?
- From: masakazu@xxxxxxxxxxxx (Masakazu Yamada)
- Date: 06 Sep 2001 12:51:24 +0900
>>>>> In <20010906111237.00B7.MICKY@xxxxxxxxx>
>>>>> MICKY <micky@xxxxxxxxx> wrote:
> > 202.122.224.150 - - [06/Sep/2001:09:01:06 +0900] "GET /Scripts/root.exe?/c+ver"
> > こんな感じのが来てました。これって、CodeRedIIの裏口を確認しようとして
> > るんでしょうかねぇ。
> おそらく、そんなカンジでしょう。incidents@xxxxxxxxxxxxxxxxxでも、似た
> ようなプロービングが検出されてるって報告もありますし。
アーカイブをざっと見たんですが、どの記事の話だか分かりませんでした。
裏口の確認だけなのか、その外に狼藉を働くのか興味がありますよね。とりあ
えず、root.exeという名前で、
#!/bin/sh
echo '^M'
echo 'Microsoft Windows 2000 [Version 5.00.2195]^M'
echo '^M'
というようなCGIを仕掛けてみました。
--
masakazu@xxxxxxxxxxxx (Masakazu Yamada) 山田 雅一
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
英語サイトももう完璧っす! 大好評ツールバー・バージョンアップです!!
http://toolbar.infoseek.co.jp/Tbar?pg=tbar_top.html&svx=971122