GET /default.ida XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 200 -
Hmm vad kan detta vara!??
Jag antar att någon försöker hacka sig in!
Code Red, kanske? http://www.eeye.com/html/Research/Advisories/AL20010717.html
Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.
Code Red, kanske? http://www.eeye.com/html/Research/Advisories/AL20010717.html
Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.
X eller N spelar nog ingen roll då det antagligen motsvarar en tom instruktion, inte heller det exakta antalet spelar nån roll så länge de är över ett minimum. Det är bara en buffertöverskrivning och sen lite kod, såsom bl.a Code Red gör. Det är mao ingen patch för just Code Red som behövs utan en patch för att lappa ihop IIS, så att bl.a Code Red inte lyckas göra det som den tänker sig göra. :)