Je hebt een klacht over de onderstaande posting:
Originally posted by Virtal Technologies Spreekt u hier specifiek over "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" pogingen? Of enkel over pogingen die daar op lijken? Dat is in dit geval een heel wezenlijk verschil. Kunt u in uw logfiles terug gaan en aanschouwen wanneer deze poging voor de aller eerste keer aldaar is verschenen? Kan dit worden bevestigd, GrepMaster en/of AnonymousCoward? Ja Virtal, het betreft hier echt "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir". Voor zover ik kan zien in mijn logs is er 28 april een eerste poging gedaan. Voor die tijd is alleen getracht via de ~normale~ unicode vulnerability binnen te komen. Wat mij trouwens wel is opgevallen is dat het aantal %255 's niet constant is. Ene keer zijn het er twee andere keer zijn het er zes. Het wordt toch tijd voor een testcase denk ik zodat ik precies weet wat het doet. Ter informatie: Ik vond op packetstorm het volgende Perl script, waarin het een en ander nogal in voorkomt. ...
Beschrijf je klacht (Optioneel):