[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00867] Re: CodeRedII の裏口確認?





>>>>> In <20010906111237.00B7.MICKY@xxxxxxxxx> 
>>>>>	MICKY <micky@xxxxxxxxx> wrote:
> > 202.122.224.150 - - [06/Sep/2001:09:01:06 +0900] "GET /Scripts/root.exe?/c+ver" 
> > こんな感じのが来てました。これって、CodeRedIIの裏口を確認しようとして
> > るんでしょうかねぇ。

> おそらく、そんなカンジでしょう。incidents@xxxxxxxxxxxxxxxxxでも、似た
> ようなプロービングが検出されてるって報告もありますし。

アーカイブをざっと見たんですが、どの記事の話だか分かりませんでした。
裏口の確認だけなのか、その外に狼藉を働くのか興味がありますよね。とりあ
えず、root.exeという名前で、

#!/bin/sh
echo '^M'
echo 'Microsoft Windows 2000 [Version 5.00.2195]^M'
echo '^M'

というようなCGIを仕掛けてみました。

-- 
masakazu@xxxxxxxxxxxx (Masakazu Yamada) 山田 雅一
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
 英語サイトももう完璧っす! 大好評ツールバー・バージョンアップです!!
   http://toolbar.infoseek.co.jp/Tbar?pg=tbar_top.html&svx=971122