информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыЗа кого нас держат?Атака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
да уж, нехилое западло тебе подкинули 21.03.03 06:21  Число просмотров: 929
Автор: _йцукенг_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > 555/tcp open dsf
> > 608/tcp open sift-uft
> > 555/tcp open dsf
> > 608/tcp open sift-uft
>
> 555/tcp юзают троянцы phAce, Stealth Spy. а 608
> используется, скорее всего, "по назначению" - для закачки
> туда файлов.
ну не факт что у них стоят именно эти трояны
и не факт что трояны, а не сами владельцы компа рассылают спам.
> зы. адрес этих криворуких корейских админов: 166.104.82.113
хост в дауне, на пинги не отвечает. ты поломал? :)
<miscellaneous>
кто знает, что за порты? 14.03.03 09:33  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
555/tcp open dsf
608/tcp open sift-uft

это открыто на машине, с которой спам ползет. мне было бы пофигу, если бы в Return-path не стоял мой домен. администрация сети не отвечает (все у них в Корее через анал!). хочется понять, этих уродов мочить, или у них просто руки кривые и у них там бэкдур воткнут?

зы. "официальное" наименование 608 - Sender-Initiated/Unsolicited File Transfer, но интересует нет ли известных троянцев, которые на него садятся...

зыы. спам идет в интересах конторы http://www.yourbells.com/ (aka http://www.shop-cards.net/) сцуки...
похоже, их все-таки поимели... 14.03.03 10:01  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> 555/tcp open dsf
> 608/tcp open sift-uft
> 555/tcp open dsf
> 608/tcp open sift-uft

555/tcp юзают троянцы phAce, Stealth Spy. а 608 используется, скорее всего, "по назначению" - для закачки туда файлов.

зы. адрес этих криворуких корейских админов: 166.104.82.113

да уж, нехилое западло тебе подкинули 21.03.03 06:21  
Автор: _йцукенг_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > 555/tcp open dsf
> > 608/tcp open sift-uft
> > 555/tcp open dsf
> > 608/tcp open sift-uft
>
> 555/tcp юзают троянцы phAce, Stealth Spy. а 608
> используется, скорее всего, "по назначению" - для закачки
> туда файлов.
ну не факт что у них стоят именно эти трояны
и не факт что трояны, а не сами владельцы компа рассылают спам.
> зы. адрес этих криворуких корейских админов: 166.104.82.113
хост в дауне, на пинги не отвечает. ты поломал? :)
на моем месте мог оказаться любой ) 21.03.03 08:55  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> ну не факт что у них стоят именно эти трояны
> и не факт что трояны, а не сами владельцы компа рассылают
> спам.
насчет версий троянов - не проверял. а насчет авторства владельцев хоста... сильно сомневаюсь, чтобы из сети корейского университета рассылали спам на русском ;)
хотя, в ЮК сейчас много наших трудится, спрос высок ;)

> > зы. адрес этих криворуких корейских админов:
> 166.104.82.113
> хост в дауне, на пинги не отвечает. ты поломал? :)
не, я злобу выместил в письме постмастеру домена ;) я же добрый по натуре ;)
имхо переписка с постмастером корейского домена - гнилое дело 21.03.03 15:57  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
я тут одному бельгийскому постмастеру задолбался писать по поводу его кодереда. цивилизованная стана вроде по английски должны понимать, однако реакция = 0.
а тут корейцы...
и не только корейского ;) 24.03.03 08:31  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> я тут одному бельгийскому постмастеру задолбался писать по
> поводу его кодереда. цивилизованная стана вроде по
европа - вообще ацтой ;)
написал как-то в испанию (по поводу тоого же кодреда), типа, неплохо бы полечиться и т.п. писал, естессно, по-английски. на что админ достаточно вежливо ответил, что типа спасибо, траблу фиксим. но ответил по-испански ;) написал ему ответ по-русски, пусть мучается ;)
дурдом...
и не только корейского ;) 25.03.03 11:38  
Автор: bmorf Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > я тут одному бельгийскому постмастеру задолбался
> писать по
> > поводу его кодереда. цивилизованная стана вроде по
> европа - вообще ацтой ;)
> написал как-то в испанию (по поводу тоого же кодреда),
> типа, неплохо бы полечиться и т.п. писал, естессно,
> по-английски. на что админ достаточно вежливо ответил, что
> типа спасибо, траблу фиксим. но ответил по-испански ;)
> написал ему ответ по-русски, пусть мучается ;)
> дурдом...
Надо было вообще кириллицей через ascii код (для наивысшего эффекта :)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach