rejetto forum

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - enigmaspb

Pages: 1
1
Bug reports / Uploading backdor in 287
« on: March 27, 2015, 11:02:32 AM »
In log i see this

Code: [Select]
2:40:24 42.51.156.54:64512 Requested GET /?search==2:42:45 42.51.156.54:51296 Requested GET /?search==3:02:33 41.203.214.158:53771 Requested GET /

In hfs catalog found 2 files 1.exe and x.vbs - this script install backdoor


2
Заметил попытки установки бекдора
В логах такой запрос

Code: [Select]
2:40:24 42.51.156.54:64512 Requested GET /?search==2:42:45 42.51.156.54:51296 Requested GET /?search==3:02:33 41.203.214.158:53771 Requested GET /
в каталог с hfs заливается x.vbs и 1.exe и запускаются , в итоге устанавливается вирус (бекдор)

Пока просто сделал пустые файлы с этими именами и поставил флаг read-only .




Pages: 1