Visualizzazione dei risultati da 1 a 9 su 9

Discussione: Possibile attacco?

  1. #1

    Possibile attacco?

    Ho visto che tra le pagine viste del mio sito c'è chi ha provato ad accedere a:
    /_vti_bin/shtml.exe/_vti_rpc
    /_vti_inf.html
    però sul mio sito non esiste nulla di simile: questi collegamenti puntano alla pagina di errore 404.
    Potrebbe essere un tentativo di intrusione?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Probabilmente una scansione per testare alcune vulnerabilità
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    esatto l'errore http 404 indica risorsa non trovata. Un codice di classe 2xx sarebbe stato invece preoccupante.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Ma aspetta un attimo.
    Ora che ci penso, quella pagina non esiste, quindi non ci può essere dentro il codice che richiama le statistiche... (uso php-stats).
    Che cacchio vuol dire?

  6. #6
    Index of /museo/VieCitta/Chiese/_vti_inf

    The empire strikes back....


  7. #7
    intitle:"index of" site:it _vti_inf

    cool to hate
    psalm69
    mind
    is
    a
    terrible
    thing
    to
    taste


  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da Petro_suse91
    Ma aspetta un attimo.
    Ora che ci penso, quella pagina non esiste, quindi non ci può essere dentro il codice che richiama le statistiche... (uso php-stats).
    Che cacchio vuol dire?
    scusa ma i log incriminati sono quelli di phpstat? in effetti è un po' strano.

    Comunque quelle richieste si riferiscono a file di IIS e/o estensioni di frontpage. Su Apache non esiste niente di simile (se il sito in questione è quello nella tua firma...)
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #9
    Si, i log sono quelli di php-stats, e sì, il sito è quello in firma e gira su apache...

    è per quello che mi suona strano! Insomma, al limite ci sarebbe stata la pagina 404 (con php-stats-incluso) con refer quella digitazione... se digito una pagina errata (es www.sito.it/paginacompletamenteacaso.html), questa mica compare nelle stats!
    boh!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.