Poging tot hack - wat nu?

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • IWriteCode
  • Registratie: Juli 2000
  • Laatst online: 12-12-2025

IWriteCode

Less = more

Topicstarter
Hey hey,

Ik zat de logs van mn FTP servertje te checken en toen kwam ik het volgende tegen:

#Software: Microsoft Internet Information Services 5.0
#Version: 1.0
#Date: 2001-09-21 13:34:52
#Fields: time c-ip cs-method cs-uri-stem sc-status
13:34:52 213.51.19.56 [1]USER anonymous 331
13:34:52 213.51.19.56 [1]PASS Ygpuser@home.com 230
13:34:56 213.51.19.56 [1]MKD 010921153640p 257
13:34:56 213.51.19.56 [1]RMD 010921153640p 250
17:46:55 213.51.19.56 [2]USER anonymous 331
17:46:55 213.51.19.56 [2]PASS anonymous@on.the.net 230
17:49:15 213.51.19.56 [2]ABORT - 225
17:49:16 213.51.19.56 [2]QUIT - 225

#Software: Microsoft Internet Information Services 5.0
#Version: 1.0
#Date: 2001-09-24 14:56:30
#Fields: time c-ip cs-method cs-uri-stem sc-status
14:56:30 213.51.19.56 [1]USER anonymous 331
14:56:31 213.51.19.56 [1]PASS Rgpuser@home.com 230
14:56:34 213.51.19.56 [1]DELE /1kbtest.ptf 550
14:56:41 213.51.19.56 [1]created /1kbtest.ptf 226
14:56:48 213.51.19.56 [1]sent /1kbtest.ptf 226
14:57:06 213.51.19.56 [1]DELE /1kbtest.ptf 250
14:57:15 213.51.19.56 [1]created /space.asp 226
14:57:22 213.51.19.56 [1]DELE /space.asp 250

Ook kwam ik in de webserver log het volgende tegen:

14:57:20 213.51.19.56 GET /space.asp 404

Een of andere pipo heeft dus blijkbaar geprobeerd om wat ongein met mijn systeempje uit te halen...

Wat kan ik nu het beste doen? Achter halen bij wie ie z'n account heeft en zijn Internet provider een e-mail sturen?

En zijn er nog andere acties die ik kan ondernemen?

[Ja, ik weet dat het niet slim is om write rechten op de FTP server te geven, maar ja ik moet zelf ook wel eens uploaden]

Less = more


Verwijderd

da's een pub scanner. :)

die scannen hele IP ranges af naar servers waar ze mogen uploaden, hoevel vrije ruimte er nog is, en wat de snelheid is.

Zeker weten dat er binnenkort warez naar je server geuploadt worden, en je daarna een hoop geld kwijt bent aan bandbreedte (mb's) >:) >:)

Tsja... moet je uploading maar uitzetten |:(

  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 05-05 21:37

tweakerbee

dus..?

Of je anonymous account uitzetten.

You can't have everything. Where would you put it?


  • Darkvater
  • Registratie: Januari 2001
  • Laatst online: 26-08-2024

Darkvater

oh really?

zet downloading maar uit >:)
Gaat ie alles bij je uploaden, heb je de stuff, kan niemand wat bij je downloaden. >:)


Windows Vista? *NEVER* Het waarom - Opera forever!!!
I've seen chickens that were more menacing. Chickens in a coma. On ice. In my fridge


Verwijderd

poging tot hack is wat veel gezegd maar dit ga je nog wel vaker mee maken geloof me >:)

  • Mary Wana
  • Registratie: Maart 2001
  • Laatst online: 28-04 13:21

Mary Wana

keyboard nut

Op dinsdag 25 september 2001 21:14 schreef Darkvater het volgende:
zet downloading maar uit >:)
Gaat ie alles bij je uploaden, heb je de stuff, kan niemand wat bij je downloaden. >:)
idd :D

XP2600+ @ 2500mhz 1024mb Twinmos PC2700 @ CS2 WD1800JB Plextor 40x CDRW Ti 4600 ULTRA


Verwijderd

Heel makkelijk,naar download.com gaan dan ff smartwhois downe en kijken,|Hij komt dus uit landgraaf net als ik en als je heb wil kloten mail je naar abuse@home.nl Suc6

hebben ze bij mij ook al eens gedaan gebeurt eigenlijk verder nix hangt allen @home aan de telefoon of je het wil laten anders worden er maatregelen genomen.. tenzij hij dit vaker geflikt heeft en ook vaker gebeld is.

uitkomst: 213.51.19.56
cp33637-a.landg1.lb.nl.home.com
Host unreachable

213.51.16.0 - 213.51.31.255

@Home Benelux Landgraaf Headend block
BENELUX-PALET-LANDGRAAF-1
Netherlands

AtHome Benelux Network Operations Centre
Gyroscoopweg 90-92
1042 AX Amsterdam
The Netherlands
phone: +31 20 885 5544
fax: +31 20 885 5525
noc@corp.nl.home.com

AtHome Benelux IP Mgmt
Gyroscoopweg 90-92
1042 AX Amsterdam
The Netherlands
phone: +31 20 885 5544
fax: +31 20 885 5525
ipmgmt@excitehome.net

BENELUX-1
Updated: 21-May-2001 by judithh@excitehome.net
Source: whois.ripe.net

Verwijderd

Volgens mij vond ie je ook niet meer zo interessant, aangezien hij bij de 1 kb test is gestopt ;) .

Ik heb ook eens per ongeluk een anonymous world writable en readable FTP laten open staan op een bak die rechtstreeks met 100 MBit/s op het net hangt (en vlak daarachter met gigabits verder gaat...).

Toen ik er 4 dagen later wat op wilde uploaden (voor de nieuwsgierigen onder u, een FreeBSD ISO...) viel mij op dat ik "maar" 300 kbyte/s haalde en dat mijn download plotseling werd afgebroken met zoiets als "ik zit vol".... Toen had ik dus bijna 115 GBytes aan warez en porno op die bak staan en SurfNet akelig blij gemaakt met een hoop traffic... Ik zou dus fftjes uitkijken, vooral als je een flinke verbinding hebt.

  • The Source
  • Registratie: April 2000
  • Laatst online: 05-05 23:29
Misschien gaat dit te ver maar hoe werkt zo'n pubscanner?

Hij maakt volgens mij dus geen gebruik van een IIS exploit maar gewoon van een misser van de sysadmin??? Het gaat dus om write rechten op de anonymous ftp server... is het dan geen oplossing om de HD space te limiten?

En uit welke code bestaan het space.asp bestand?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14:35
space.asp is een asp file dat een leuke tabel op scherm gooit,
C zoveel byte, zoveel vrij
D zoveel byte, zoveel vrij
E

enz.. zodat je weet welke drive je moet hacke :)

pubscanner is gewoon een proggie dat een range IP's afscanned, permissies checked (standaard rijtje mappen, _vti_pvt, incoming, pub, wwwroot, enz)
Dan logt ie permissies, en tagged ie m..

en dan ff wachten tot je bak volloopt :)

  • picobyte
  • Registratie: Juli 2000
  • Laatst online: 14-05-2025

picobyte

MhIHIHI!

space.asp vraagd aan het systeem hoeveel ruimte er voor de shared dir beschikbaar is en stuurt die info naar zijn maker.

Powered bij meergranenbrood.

Pagina: 1