LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 938|回复: 7

我的WEB日志有如下记录,这个人是不是想攻击我

[复制链接]
发表于 2004-8-7 11:35:03 | 显示全部楼层 |阅读模式
61.52.222.76 - - [07/Aug/2004:09:50:07 +0800] "GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7
801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 404 297
"-" "-"
发表于 2004-8-7 22:00:29 | 显示全部楼层
是的
 楼主| 发表于 2004-8-7 22:05:38 | 显示全部楼层

那我该怎么反击它

也就是攻击它的IP,因为日志里有它的IP
发表于 2004-8-8 10:35:34 | 显示全部楼层
%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7
801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00
是unicode代码,用java中的native2ascii查看内容,或许有收获
#/lib/jdk1.4/bin/native2ascii -encoding GBK  file1 file2
file 中存放unicode编码
发表于 2004-8-9 16:00:11 | 显示全部楼层
对方在使用ida&idq远程溢出漏洞来对你进行尝试攻击, 唉,这个不用担心了,
三年前的一个专门用于远程攻击WIN2000的,就算是你使用的是WIN2000,只要安装了SP3及以上的服务包,也就没有事了,更何况你使用的是LINUX, 根本就不存在这个漏洞.
对方只不过是一个SB而已,连自己的攻击目标是什么系统都没有搞清楚, 而且使用的还是三年前就发布的攻击程序.
发表于 2004-8-9 16:31:38 | 显示全部楼层
最初由 sagi 发表
对方在使用ida&idq远程溢出漏洞来对你进行尝试攻击, 唉,这个不用担心了,
三年前的一个专门用于远程攻击WIN2000的,就算是你使用的是WIN2000,只要安装了SP3及以上的服务包,也就没有事了,更何况你使用的是LINUX, 根本就不存在这个漏洞.
对方只不过是一个SB而已,连自己的攻击目标是什么系统都没有搞清楚, 而且使用的还是三年前就发布的攻击程序.



确实是如此,但不是对于linux没用,是对于http版本的问题
发表于 2004-8-10 17:12:23 | 显示全部楼层
IDQ.IDA是SP1时代的产物了
发表于 2004-8-17 11:03:00 | 显示全部楼层
也许是病毒,不一定是恶意攻击。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表