2011年5月27日 星期五

這是「駭客」嗎?(1)

有一位小朋友!

跑來闖我的「伺服器」!結果進不去!


但他留下了,一點資料........


################### Logwatch 7.3 (03/24/06) ####################
Processing Initiated: Thu May 26 04:02:10 2011
Date Range Processed: yesterday
( 2011-May-25 )
Period is day.
Detail Level of Output: 0
Type of Output: unformatted
Logfiles for Host: ishr.twbbs.org
##################################################################
--------------------- httpd Begin ------------------------

Requests with error response codes
400 Bad Request
/: 2 Time(s)
404 Not Found
/favicon.ico: 17 Time(s)
/robots.txt: 1 Time(s)
/webmail:433: 1 Time(s)
/webmail:443: 1 Time(s)
http://204.145.90.146/proxychecker/check.cgi?action=getinfo: 1 Time(s)

http://204.145.90.146:10000


--------------------------------------------------------

他向 Dark 的伺服器,做了幾個測試 >>>>




Proxy Checker

代理伺服器測試檢查 可在HTTP、SOCKS proxy servers、防火牆底下運作、能查出代理伺服器的資訊與擁有者、輸出入代理伺服器的清單


他來敲我的 Mail 服務器,並嘗試從 https \ port:443 登入 WebMail


Dark 的 apache SSL 驗證,卻讓他留下了來源...........getinfo




Dark 去 host 查 204.145.90.146 的來源?卻看到,這是來自「美國 - 新澤西洲」的訊息?


接著?有興趣的人,就可以去「敲敲 204.145.90.146 的大門」目前確定以下兩個門口。

http://204.145.90.146/proxychecker/check.cgi?action=getinfo

http://204.145.90.146:10000


Dark 建議從 http://204.145.90.146:10000 這個大門放炸彈,然後衝進去!在胡亂修改設定參數,並且移除整個 log 資源!


至於暴力破解?那台爆破機,要去倉庫找一下,之前有下載到的人,也能拿「爆破機」去試試看!能否鑽牆擴洞.................

沒有留言:

張貼留言

歡迎討論

HR , NO!Human Resources,NO!

※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※

※對於資訊!我想到什麼?就寫什麼!

如果困難的話?
歡迎來信討論或發表意見,我會儘快回覆。

也歡迎來 YAHOO 知識家,集思廣益!

我的YAHOO 知識家 首頁:
Yahoo 知識+ 2013年改版前 (網域似乎已作廢)
YAHOO 知識家+ 2013年改版後

有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※

人性的理由
上句:不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:你寫得出來其意就傳你【大神威、大魔法,無上魔道。】