[Linux-Biella] La stagione di caccia ai Lamer e' aperta

Cristiano Deana linux@bilug.linux.it
Tue, 26 Feb 2002 16:31:50 +0100


Il giorno Tuesday 26 February 2002 16:13, Luca Bertoncello mi scriveva:
> http://www.lucabert.de/c$/winnt/system32/cmd.exe?format+c:

Bellino ma:
1) il povero lamer non vedra' mai il  messaggio, perche' essendo lamer ha 
scricato lo script che esegue tutta la serie di comandi e non lo fa certo da 
browser!
2) la maggior parte (e' il codice di codered o di nimda) non arrivano da 
lamer ma da server iis infettati.
 2a) a questo punto puoi rispondere tu con uno script del tipo:
 cmd.exe?deltree+y+c:\winnt e gli togli ogni problema di sicurezza ;) ma lo 
ritengo un po' troppo cattivello
 2b) si puo ' provare con un 
 cmd.exe?net+send+localhost+"Hei, pirla hai nimda sul server!!" (se la 
memoria non mi inganna)
 2c) smbclient e nmblookup sull'ip e si vede se oltre ad avere nimda e' anche 
mollllltttto pirla e ha delle shares... in quel caso...