[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00582] WebBrowserHunter?





塚本です

/cgi-bin/formmail.pl?email=WebBrowserHunter@xxxxxxx&recipient=americanizm@xxxxxxx&subject=webサーバのfqdn
最近、httpサーバに、こんなURLのリクエストがポツポツ来
ています。

- ネットをスキャンするわけではなく決め打ちでwwwなサーバに来る
- email=WebBrowserHunter@xxxxxxx
 という特徴があるように見受けられます。

http://www.securiteam.com/securitynews/Formmail_pl_Can_Be_Used_As_An_Open_Mail_Relay.html
これは、このformmail.plのバグありバージョンを探してい
るんだと思うのですが、専用のツールでもあるのでしょうか?

この5月にこのバグを利用して送信されたspamを何通か受け
ているので、spam送信が目的なのかもしれません。

-- 
塚本  弘
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122