Visualizzazione dei risultati da 1 a 9 su 9

Discussione: Sotto attacco

  1. #1
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421

    Sotto attacco

    Sto ricevendo degli strani attacchi, vorrei sapere cosa sta cercando di fare ecco gli exploit in sequenza:

    Default.asp/P%u0041G%u0045S%u0045RV%u0049C%u0045S

    Default.asp/%u0049C%u004FN=/aaaaaa/../USR/./L%u004FC%u0041L/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaa/../KD%u0045\SH%u0041R%u0045\\%u0049C%u004FNS\\\H%u004 9C%u004FL%u004FR///32X32/M%u0049M%u0045TYP%u0045S/%u0049M%u0041G%u0045%u002EPNG

    Default.asp/WP-CS-DUMP

    Default.asp/WP-F%u004FRC%u0045-%u0041UTH

    Default.asp/WP-HTML-R%u0045ND

    Default.asp/WP-ST%u0041RT-V%u0045R

    Default.asp/WP-ST%u004FP-V%u0045R

    Default.asp/WP-UNCH%u0045CK%u004FUT

    Default.asp/WP-USR-PR%u004FP

    Default.asp/WP-V%u0045R-D%u0049FF

    Default.asp/WP-V%u0045R-%u0049NF%u004F

    Default.asp/WP-V%u0045R%u0049FY-L%u0049NK
    Sviluppo web
    Cerchi un hotel a Ischia dove si mangia si beve e si fischia? Scegli ProntoIschia ed il portafoglio non rischia.

  2. #2
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296

    Re: Sotto attacco

    cosa ne pensate di questo?

  3. #3
    Attacchi dove? Su cosa...

    Topolin, Topolin, viva Topolin!

  4. #4
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    occhio e croce, sembrerebbero attacchi sulla porta 80.

    "default.asp"

  5. #5
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Windows 2000 Server

    Non so cosa avesse intenzione di fare, se danneggiarmi o solo giocare, ma mi piacerebbe sapere come comportarmi in situazioni del genere... io analizzo spesso i log ed ora l'ho individuato mentre "lavorava" in tempo reale, la prima cosa che ho fatto è stata di negare a quell'IP l'accesso al sito e riavviare l'IIS...
    Sviluppo web
    Cerchi un hotel a Ischia dove si mangia si beve e si fischia? Scegli ProntoIschia ed il portafoglio non rischia.

  6. #6
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Ho trovato quest'articolo ma si riferisce ad una vulnerabilità di Netscape Enterprise Server http://www.securiteam.com/exploits/5RQ0D000AA.html
    Sviluppo web
    Cerchi un hotel a Ischia dove si mangia si beve e si fischia? Scegli ProntoIschia ed il portafoglio non rischia.

  7. #7
    Utente di HTML.it
    Registrato dal
    Apr 2000
    Messaggi
    938
    Ciao

    Ci sono molti caratteri codificati in codici ascii


    Default.asp/P%u0041G%u0045S%u0045RV%u0049C%u0045S

    Default.asp/%u0049C%u004FN=/aaaaaa/../USR/./L%u004FC%u0041L/ aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    a/../ KD%u0045\SH%u0041R%u0045\\%u0049C%u004FN
    S\\\H%u0049C%u004FL%u004FR///32X32/M%u0049M%u0045TYP%u0045S/%u0049M%u0041G%u0045%u002EPNG

    Risultato:


    Default.asp/PAGESERVICES

    Default.asp/ICON=/aaaaaa/../USR/./LOCAL/ aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
    a/../ KDE\SHARE\\ICON
    S\\\HICOLOR///32X32/MIMETYPES/IMAGE.PNG


    Default.asp/WP-F%u004FRC%u0045-%u0041UTH


    Risultato


    Default.asp/WP-FORCE-AUTH


    Default.asp/WP-HTML-R%u0045ND


    Risultato


    Default.asp/WP-HTML-REND


    Default.asp/WP-ST%u0041RT-V%u0045R


    Risultato


    Default.asp/WP-START-VER


    Default.asp/WP-UNCH%u0045CK%u004FUT


    Risultato


    Default.asp/WP-UNCHECKOUT



    Default.asp/WP-USR-PR%u004FP


    Risultato



    Default.asp/WP-USR-PROP


    Default.asp/WP-V%u0045R-D%u0049FF


    Risultato


    Default.asp/WP-VER-DIFF


    Default.asp/WP-V%u0045R-%u0049NF%u004F


    Risultato


    Default.asp/WP-VER-INFO


    Default.asp/WP-V%u0045R%u0049FY-L%u0049NK



    Risultato

    Default.asp/WP-VERIFY-LINK


    Vai su http://www.google.it/

    Ed inserisci tutto quello che sta dopo Default/


    Vedi i risultati relativi agli attacchi



    Massimo

  8. #8
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Hai ragione... ed i risultati confermano che si tratta di una vulnerabilità di Netscape Enterprise Server :master:
    Sviluppo web
    Cerchi un hotel a Ischia dove si mangia si beve e si fischia? Scegli ProntoIschia ed il portafoglio non rischia.

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2002
    residenza
    Cittá del Messico (Messico)
    Messaggi
    610
    Sembrerebbe un attacco per piattaforme linux (cartelle tipo usr local kde icon etc.) se è così, e il tuo sistema è windows nessun problema altrimenti non so che dirti.

    Io per esempio su un server web apache in linux riscontro molto spesso attacchi che hanno come cartelle winnt (cartella di sistema windows) quindi nel mio caso nessun problema, potrebbe essere una cosa simile per te.

    ciao
    M.Solazzi
    from
    Mexico City!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.