[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00145] Re: snort のできなりパッチいりますか?





みっきーです。

しかPさんのsnort用spp_http_decode用のパッチを評価しています。

以下のリクエストに関して、正常に検出する事を確認しました。また2〜
300人程度の利用者が存在するネットワーク上で検証していますが、今
までの所誤検知はありません。

もうちょっと様子をみてみます。

> GET /scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir


>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
  カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
      http://house.infoseek.co.jp/House/top?svx=971122