[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01527] Re: WebDAV のワーム?



------------------------- infoseek ML Sponsor --------------------------
■インフォシーク 広告特集■ 夏も本番 準備は大丈夫ですか?
━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓━┓
注┃目┃の┃4┃枚┃の┃ロ┃ー┃ン┃カ┃ー┃ド┃を┃徹┃底┃比┃較┃
━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
【詳細は】http://www.infoseek.co.jp/Special?pg=loan_0701.html
------------------------------------------------------------------------


kawa です。

> ここ1週間ほどWebDAVに対するものと思われる偵察行為がやたら検知さ
> れているんですが、なんだろうなぁと思ってたら、WebDAVを利用したワ
> ームってのがあるんですね。
> 
> http://lists.insecure.org/lists/fulldisclosure/2003/May/0084.html

これってワームなんですかねえ。
誰かゲットしてる人いないっすかねヽ(´ー`)ノ

> IP  source addr   dest addr
> 24.235.181.171 xxx.xxx.xxx.xxx
> Payload   length = 31
> 000 : 53 45 41 52 43 48 20 2F 20 48 54 54 50 2F 31 2E   SEARCH / HTTP/1.
> 010 : 31 0D 0A 48 6F 73 74 3A 20 25 73 0D 0A 0D 0A      1..Host: %s....

この

SEARCH / HTTP/1.1
Host: %s

で要求してくるやつって結構多いですけど。この %s 自体になんか
意味ってあるんでしょうか?



かわぐち/kawa
kawakawa@xxxxxxxxxxx
暑中見舞いを準備しないと・・・


--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
          夏がきた! タダで満喫 アウトドア
          http://ap.infoseek.co.jp/kenshou2.html