[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01527] Re: WebDAV のワーム?
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01527] Re: WebDAV のワーム?
- From: kawa <kawakawa@xxxxxxxxxxx>
- Date: Fri, 18 Jul 2003 10:57:22 +0900
------------------------- infoseek ML Sponsor --------------------------
■インフォシーク 広告特集■ 夏も本番 準備は大丈夫ですか?
━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓
注┃目┃の┃4┃枚┃の┃ロ┃ー┃ン┃カ┃ー┃ド┃を┃徹┃底┃比┃較┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
【詳細は】http://www.infoseek.co.jp/Special?pg=loan_0701.html
------------------------------------------------------------------------
kawa です。
> ここ1週間ほどWebDAVに対するものと思われる偵察行為がやたら検知さ
> れているんですが、なんだろうなぁと思ってたら、WebDAVを利用したワ
> ームってのがあるんですね。
>
> http://lists.insecure.org/lists/fulldisclosure/2003/May/0084.html
これってワームなんですかねえ。
誰かゲットしてる人いないっすかねヽ(´ー`)ノ
> IP source addr dest addr
> 24.235.181.171 xxx.xxx.xxx.xxx
> Payload length = 31
> 000 : 53 45 41 52 43 48 20 2F 20 48 54 54 50 2F 31 2E SEARCH / HTTP/1.
> 010 : 31 0D 0A 48 6F 73 74 3A 20 25 73 0D 0A 0D 0A 1..Host: %s....
この
SEARCH / HTTP/1.1
Host: %s
で要求してくるやつって結構多いですけど。この %s 自体になんか
意味ってあるんでしょうか?
かわぐち/kawa
kawakawa@xxxxxxxxxxx
暑中見舞いを準備しないと・・・
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
夏がきた! タダで満喫 アウトドア
http://ap.infoseek.co.jp/kenshou2.html