[Linux-Biella] La stagione di caccia ai Lamer e' aperta
Cristiano Deana
linux@bilug.linux.it
Tue, 26 Feb 2002 16:31:50 +0100
Il giorno Tuesday 26 February 2002 16:13, Luca Bertoncello mi scriveva:
> http://www.lucabert.de/c$/winnt/system32/cmd.exe?format+c:
Bellino ma:
1) il povero lamer non vedra' mai il messaggio, perche' essendo lamer ha
scricato lo script che esegue tutta la serie di comandi e non lo fa certo da
browser!
2) la maggior parte (e' il codice di codered o di nimda) non arrivano da
lamer ma da server iis infettati.
2a) a questo punto puoi rispondere tu con uno script del tipo:
cmd.exe?deltree+y+c:\winnt e gli togli ogni problema di sicurezza ;) ma lo
ritengo un po' troppo cattivello
2b) si puo ' provare con un
cmd.exe?net+send+localhost+"Hei, pirla hai nimda sul server!!" (se la
memoria non mi inganna)
2c) smbclient e nmblookup sull'ip e si vede se oltre ad avere nimda e' anche
mollllltttto pirla e ha delle shares... in quel caso...