>> Edit article
이름
메일
제목
패스워드
: Code Red의 오리지날판은 감염된 각 머신이 최종적으로 그것을 감염시킨 원래의 머신을 다시 액세스해서 공격하도록 프로그램되어 있었다. 웜의 제작자가 감염 경로를 추적할 수 있도록 이와 같이 프로그램된 것일지도 모른다고 eEye사는 추측하고 있다. : : eEye사의 시큐러티 전문가는 Code Red의 이 기능을 사용해서 최초 감염을 정확하게 추적할 수 있었다. 감염된 모든 머신이 최종적으로는 모두「감염원을 방문하기」때문에 감염된 시스템을 기록, 추적하는 것이 가능해지는 것이다. 신종으로는 이 코드상의 에러는 포함되지 않는다. 위에서 언급된 eEye사에서 코드레드웜의 탐지할 수 있는 스캐너를 다운받을 수 있습니다. http://www.eeye.com/html/Research/Tools/codered.html 한번에 스캔으로 254개의 IP를 스캔할 수 있습니다. .ida vulnerability 를 체크해서 보안 취약하다고 판단되는 IP는 결과리스트에 표시해줍니다. 사용법이 아주 간단하므로, 혹시 사내서버나, 제품으로 나가 있는 싸이트들을 스캔해서 점검할 수 있겠습니다. - 김대호. -- 다이호 :-)
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved