URL: https://linuxfr.org/users/anonyme/journaux/h4ck3rz-deluxe Title: H4ck3rz deluxe Authors: Anonyme Date: 2003年01月11日T21:24:39+01:00 Tags: Score: 0 Je ne pensais pas que c'étais à ce point là ... J'ai mis en place sur ma machine qui fourni le partage de ma connexion ADSL un serveur Apache. Bref 15 minutes après je me retrouve avec des logs apache du style : 81.48.193.93 - - [11/Jan/2003:16:46:11 +0100] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 323 Dans la soirée j'ai eu droit à une autre embardée de ce style de requetes. A chaque fois les requetes proviennent d'abonnés Wana*** (comme moi). Un petit coup de nmap sur les IP me donnent des utilisateurs de WinXP. Le plus drole dans l'histoire est que l'adresse dyndns de ma machine n'est connue que de moi, je n'ose donc imaginer la pollution des logs par ce style de "pros de l'informatique" sur un serveur dont l'adresse est connue ... Bref je suis effaré de voir à quel point les script kiddies scannent de façon brutale des plages d'adresse. En meme temps ça fait réfléchir sur le niveau de compétence de ceux qui pronent l'utilisation de IIS/Asp/tout le reste .