
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2001 ml@sikurezza.org Soggetto: R: piccolo Log IIS Mittente: guybrush` Data: 3 Jun 2001 19:05:58 -0000
root.exe e default.htm, default.asp e vari file in varie directory sono create di default da un worm che c'è in giro in questo periodo che buca le Sun 5.6 e 5.7 e poi scanna i webserver IIS vulnerabili all'unicode per poi tentare il deface. Root.exe non è altro che cmd.exe che questo worm copia su una dir eseguibile del webserver per riuscire a ridirigere l'output col comando echo, per poi fare echo "questo sito è hackato" > default.htm saluti guybrush. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005