[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00145] Re: snort のできなりパッチいりますか?
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00145] Re: snort のできなりパッチいりますか?
- From: MICKY <micky@xxxxxxxxx>
- Date: Wed, 21 Mar 2001 11:08:50 +0900
みっきーです。
しかPさんのsnort用spp_http_decode用のパッチを評価しています。
以下のリクエストに関して、正常に検出する事を確認しました。また2〜
300人程度の利用者が存在するネットワーク上で検証していますが、今
までの所誤検知はありません。
もうちょっと様子をみてみます。
> GET /scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir
> GET /scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir
>----- みっきーのネットワーク研究所 -----<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
>----------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
http://house.infoseek.co.jp/House/top?svx=971122