[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02427] Re: web server



syun <syun@xxxxxxx> wrote:
>syun@xxxxxxx です。
>
>apache 2.0.16 を使っています。
>
>今日ログをチェックしていたら、次のような楽しい記録がありました。
> 
>[Sun Apr 08 05:33:26 2001] [error] [client 207.175.XXX.XXX] 
>File does not exist: /usr/local/apache2/htdocs/scripts/..政..政..
政..政..政..政..政..政/winnt/system32/cmd.exe
>
>幸いに、私のサーバは winnt ではないし何も起きなかったようです。
>
>これは、IIS で有効な攻撃手法なのでしょうか。

似たようなのがうちにも来てます。apache 1.3.9です。

dhcp-207-213-220-70.kola.net - - [08/Apr/2001:18:23:12 +0900] 
"GET /scripts/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
%c0%af..%c0%af/winnt/system32/cmd.exe?/c%20dir HTTP/1.0" 404 331

Winnt上でdirコマンドを実行させようとしているのかな?

-----
Kaoru MATSUMOTO


------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122