[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00582] WebBrowserHunter?
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00582] WebBrowserHunter?
- From: Hiroshi Tsukamoto <hirobo-ml@xxxxxxx>
- Date: Wed, 4 Jul 2001 15:30:21 +0900
塚本です
/cgi-bin/formmail.pl?email=WebBrowserHunter@xxxxxxx&recipient=americanizm@xxxxxxx&subject=webサーバのfqdn
最近、httpサーバに、こんなURLのリクエストがポツポツ来
ています。
- ネットをスキャンするわけではなく決め打ちでwwwなサーバに来る
- email=WebBrowserHunter@xxxxxxx
という特徴があるように見受けられます。
http://www.securiteam.com/securitynews/Formmail_pl_Can_Be_Used_As_An_Open_Mail_Relay.html
これは、このformmail.plのバグありバージョンを探してい
るんだと思うのですが、専用のツールでもあるのでしょうか?
この5月にこのバグを利用して送信されたspamを何通か受け
ているので、spam送信が目的なのかもしれません。
--
塚本 弘
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122