论坛: 菜鸟乐园 标题: 我得网站受到很多这样的攻击,我都烦了。高手来指点一下吧。 复制本贴地址    
作者: foreverzc [foreverzc]    论坛用户   登录
09:07:18 162.105.43.179 GET /scripts/root.exe 200
09:07:18 162.105.43.179 GET /scripts/root.exe 200
09:07:18 162.105.43.179 GET /scripts/httpodbc.dll 404
09:07:18 162.105.43.179 GET /MSADC/root.exe 404
09:07:18 162.105.43.179 GET /c/winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /d/winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /msadc/..%5c../..%5c../..%5c/..?../..?../..?../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..?../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..?../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..蜡../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..��../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..%5c../winnt/system32/cmd.exe 404
09:07:18 162.105.43.179 GET /scripts/..%2f../winnt/system32/cmd.exe 404

地主 发表时间: 02/24 17:28

回复: foreverzc [foreverzc]   论坛用户   登录
注:/scripts/root.exe 是我放的一个警告文件,但是每天都无数次的这种尝试。能不能禁止这个呢?

B1层 发表时间: 02/24 17:33

回复: studio [studio]   论坛用户   登录
iis溢出啊 装补丁!

B2层 发表时间: 02/24 22:04

回复: foreverzc [foreverzc]   论坛用户   登录
偶知道啊,补丁我也早装过了,怎么让这些人进行不了这种无聊的举动呢?

B3层 发表时间: 02/25 16:17

回复: studio [studio]   论坛用户   登录
既然补过了 他们也不可能改你的网页了 他们想来练习自己的黑客技术!为什么不给他们扫描呢!!为我们中国的黑客事业作作贡献啊!!1

B4层 发表时间: 02/25 16:54

回复: chiruwn [chiruwn]   论坛用户   登录
在警告上写“系统已报警,IP地址正在纪录中.”之类的字样,最起码可以唬唬初学者!!

B5层 发表时间: 02/25 17:16

回复: lonely2500 [lonely2500]   论坛用户   登录
你告诉他(她)!

如果在来捣乱.就不跟他妈的不客气啦~

要练习技术  找他妈外国网址!!!!


[此贴被 爱的平方(lonely2500) 在 02月25日17时31分 编辑过]

B6层 发表时间: 2003-02-25 17:41:31

回复: laievf [laievf]   论坛用户   登录
一个网站受到攻击是不可避免的,你应管理好你的密码,这样扫描只能说探探你的系统类型,构不成攻击,你的系统也是打过补丁的,所以无所谓!!!~!由他去吧,,但要做好日记收集!!!!

B7层 发表时间: 03/02 08:19

回复: hebin [hebin]   论坛用户   登录
  是呀,最好把密码设置长一点,难猜解的最好!!!

B8层 发表时间: 03/02 11:59

回复: blackmg [blackmg]   论坛用户   登录
考 大哥! 

  哪儿看出 有人在攻击你啊!?

B9层 发表时间: 03/03 15:26

回复: foreverzc [foreverzc]   论坛用户   登录
我搞清楚这是怎么回事了,请大家遇到同样情况注意,那个IP极有可能是一个肉鸡,在被NIMDA感染后发出的自动攻击。

B10层 发表时间: 03/03 18:08

回复: hl82 [hl82]   论坛用户   登录
是U 漏洞吗??

B11层 发表时间: 03/03 18:45

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号