[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:05237] Re: IIS への SSL な攻撃を検知するには?
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:05237] Re: IIS への SSL な攻撃を検知するには?
- From: Kanatoko <anvil@xxxxxxxxxxx>
- Date: Sun, 18 Apr 2004 23:18:37 +0900
伊原さん:
> SQL Slammer のように感染パケットを送信したり、何かしらのバックドアへの
> 通信が発生してくれれば、通信ログなどから検知が可能になるのかなぁと妄想
> してるのですが、
ですね、ワームや広く知れ渡ったExploitコードなら、ネットワーク監視から見つ
けるのが簡単だと思います。
> 逆に何も活動しれくれない?と、きっと発見できないんだろ
> うなぁとか思ってるのは私だけなんですかね(^^;;
> #単に IIS がダンマリになった状態に思えてたいして疑わない(笑)
未知のExploitコードだとしたら、発見できない可能性が高いと思います。
--
Kanatoko<anvil@xxxxxxxxxxx>
http://www.jumperz.net/
irc.friend.td.nu:6667 #ouroboros