시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
웹공격에 대한 웹로그와 분석 2

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2006.11.01 수, 6:47 pm    주제: 웹공격에 대한 웹로그와 분석 2 인용과 함께 답변

지난 3월에 웹공격에 대한 웹로그 분석 ( http://coffeenix.net/bbs/viewtopic.php?t=1177 )에
이어 2번째로 분석한 것을 17일에 올렸습니다. 아직 20개 정도의 분석되지 않은 로그가 있지만
찾아볼만한 자료도 없어, 그 문서에 추가될 일은 없을 것 같습니다. ^^*

그리고, 예전에 /robotsxx.txt URL을 요청하는 해당업체에 메일을 5번 정도는 보냈으나 답이 없네요.
답을 안할거면 저런걸 요청하지 말던지...

--------------------------------------------------------------------------------
* 웹공격에 대한 웹로그들 2번째
http://coffeenix.net/board_view.php?bd_code=1428


1. 시스템 모니터링 툴 What's Up이 남긴 로그
2. 오픈소스기반 웹메일 Horde 취약점을 이용한 공격
3. 윈도 미디서 서비스 ISAPI nsiislog.dll POST 오버플로우 취약점을 이용한 공격
4. proxy_scanner 툴을 이용한 Proxy scanning 로그

인용:

211.100.xx.xx - - [06/Jun/2006:21:17:38 +0900] "GET http://check.211.xxx.xxx.xx.v.80.pdx8.super.proxy.scanner.ii.9966.org/Provy_OK.html HTTP/1.1" 404 - "-"
61.135.xxx.xxx - - [06/Jun/2006:23:43:32 +0900] "GET http://check.211.xxx.xxx.xx.v.80.PCN22.super.proxy.scanner.ii.9966.org/Provy_OK.html HTTP/1.1" 404 - "-"
211.100.xx.xx - - [02/Jul/2006:09:37:52 +0900] "GET http://check.211.xxx.xxx.xx.v.80.pdx8.super.proxy.scanner.ii.9966.org/Provy_OK.html HTTP/1.1" 404 - "-"


5. Cisco ISO HTTP을 통해 admin 권한을 갖을 수 있는 취약점을 이용한 공격
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group