[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01051] Re: [Q]named へのアタックに関する質問





こんにちはデルタです。

On Fri, 30 Nov 2001 17:23:27 +0900
MICKY <micky@xxxxxxxxx> wrote:

> ちょろちょろ探したところでは、adore worm とかってヤツが rpc.statd と
> bind をつついてきますね。これかなぁ。そのうちボクのトコにも来るかな?
> 
> http://www.sans.org/y2k/adore.htm

 なるほど。ためしにFTPとLPRngのポートをハニーポットにして開けておけば
確証が得られるかもしれないですね。
 どう見てもバッファーオーバフローなんですけど、そのパターンで検索かけ
ても引っかからないもので、わかりませんでした。

 ありがとうございます。

---
Delta<ml@xxxxxxxxxx>

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         今流行りの「Badtrans」って知ってる?         
     http://www.infoseek.co.jp/Titles?qt=Badtrans&svx=971122