5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

大量のシェルアカウントを何に使うか?(code red)

1 :IIS4U@MSN.com:2001/08/15(水) 01:29
未曾有のシェルアカウントが天から降ってきたわけです。
さてその利用法は・・・・・

2 :名無しさん@お腹いっぱい。:2001/08/15(水) 01:40
いらん

3 :名無しさん@お腹いっぱい。:2001/08/15(水) 19:29
Team Backdoors とかいうのを作って、全部でUD Agent動かす。

4 :名無しさん@お腹いっぱい。:2001/08/16(木) 20:36
もっと有意義なことに使いたい。

5 :名無しさん@お腹いっぱい。:2001/08/17(金) 15:28
あれって
http://IPADDRESS/c/inetpub/scripts/root.exe?/c+???
???の部分に入れるコマンド、スペース入ってもいいの?
""で囲んだりするのかな?

6 :名無しさん@お腹いっぱい。:2001/08/17(金) 18:13
いろいろやってみてください。

7 :名無しさん@お腹いっぱい。:2001/08/17(金) 20:37
CodeRed2感染サーバよりポートスキャンを検知したら、
自動的にサーバ上に警告メッセージが出るように反撃スクリプトを組む・・・

8 :名無しさん@お腹いっぱい。:2001/08/17(金) 20:53
その前にパッチ当てろよ。

9 :◆eBATiceI:2001/08/17(金) 22:59
そのうち誰かがDoS攻撃に使うんだろうなぁ。

10 :名無しさん@お腹いっぱい。:2001/08/17(金) 23:28
>>7
ポートスキャンじゃなくて感染行動のこと?
だったら
http://ns1.prometheusmedia.com/default.ida
でできてますね。これをperlで実行できるようにして
httpdルートに置いとくと、感染行動してきたマシンが
シャットダウンする。

11 :名無しさん@お腹いっぱい。:2001/08/17(金) 23:52
sub7とかを実行して貰うにはどういうコマンド送ればいいのかな?

12 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:13
sub7はNTで動かない気がする。

13 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:27
9x使ってるもんで・・

そうなんですか(勉強になりました)
では
どういったトロジャンならNT、win2000で動くのでしょうか?
http://www.xxx.yyy.zzz/c/inetpub/scripts/root.exe?/c+dir+ftp_server
とかはわかるんですが、何かをdownloadさせるのはどうするんでしょう??
別に何かやらかそうというわけではないですが、
単なる好奇心から。
>>11

14 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:30
逆にですね…

初代コードレッドはある日一斉にホワイトハウスのIPアドレスにDdos
攻撃?かける仕様だったじゃないですか(うろ覚えスマソ)、ホワイト
ハウスがIP変更したのはいいとして、そのIPは生きてるわけだから、
クラスタリングのテスト環境として使ってみたら…どうかな?と思った
んだけど…

…どうかな?ダメ?

15 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:48
/scripts/root.exe?/c+del /A S+c:\boot.ini

16 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:53
>>15
それってbootが出来なくなるんじゃ・・・

17 :名無しさん@お腹いっぱい。:2001/08/18(土) 00:58
>>16
エ、ナンノコト?

18 :名無しさん@お腹いっぱい。:2001/08/18(土) 14:41
IISのログ消したいんですけど。
痕跡残すようじゃあれだよねぇ。

19 :名無しさん@お腹いっぱい。:2001/08/18(土) 14:52
sub7 2.2 はNTでも動くって書いてあるけど、成功した試しがない。
実際にうまくいった人いる?

net bus は使えたけど、ウィルスチェッカに引っかかりやすいし、どうも
再起動の時にうまく立ち上がってくれないみたいで。

>>13
ftp.exe使えるなら、あとは自分のとこでftpサーバたてて、
向こうからダウンロードさせればいいんだよ。ftp.exe -s で
ファイルからコマンドを順に読み込んでバッチ処理させられる。

20 :名無しさん@お腹いっぱい。 :2001/08/18(土) 16:07
SYNアタツール仕込んでIRCでDOSりまくってまふ  (うふ
ムカツク奴限定だったんだけど、最近嫌な奴も居なくなっちゃってもう
無差別にぶっ放しちゃってるっす。。。
もう姦国マンセーっす、IT先進国っす、破壊力抜群っす。
で、あるVictimメンテしてたらFlooder.exeって、、、
漏れこんなん置いてないぞー   :-D
みんな同じ事考えるんだなぁ〜

21 :名無しさん@お腹いっぱい。:2001/08/18(土) 16:08
>>19
パッチDLして穴を塞いであげたら?(藁

22 :名無しさん@お腹いっぱい。:2001/08/18(土) 16:25
コマンドラインでファイル共有設定できないかなぁー
出来るんだったら、全世界のPCと共有させてあげられるんだけど・・・
んな事やられたらたまらんね(w

23 :名無しさん@お腹いっぱい。:2001/08/18(土) 19:02
('Д')

24 :名無しさん@お腹いっぱい。:2001/08/18(土) 23:07
>>22
できるよ

25 :名無しさん@お腹いっぱい。:01/08/31 11:21 ID:hyr1kaAo
Code Red 中国 広東省出身でしたか…

5 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.00 2017/10/04 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)