Likes Likes:  0
Resultaten 1 tot 2 van de 2
Geen
  1. #1
    Verdachte Apache Logs
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    21/03/07

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Verdachte Apache Logs

    Ik vond de volgende logs in mijn Apache Access logs:

    Code:
    82.186.49.166 - - [05/Nov/2007:02:46:56 +0100] "GET /phpMyAdmin-2.2.7-pl1/main.phpmain.php HTTP/1.0" 404 284 "-" "-"
    82.186.49.166 - - [05/Nov/2007:02:46:56 +0100] "GET /phpMyAdmin-2.2.0/main.phpmain.php HTTP/1.0" 404 284 "-" "-"
    82.186.49.166 - - [05/Nov/2007:02:46:56 +0100] "GET /myadmin/main.phpmain.php HTTP/1.0" 404 284 "-" "-"
    82.186.49.166 - - [05/Nov/2007:02:46:56 +0100] "GET /phpmyadmin/test.phpmain.php HTTP/1.0" 404 284 "-" "-"
    62.193.213.88 - - [05/Nov/2007:21:53:32 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    62.193.213.88 - - [05/Nov/2007:21:53:33 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    213.130.122.70 - - [06/Nov/2007:03:14:26 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    213.130.122.70 - - [06/Nov/2007:03:14:26 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    213.215.41.138 - - [06/Nov/2007:20:56:59 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    213.215.41.138 - - [06/Nov/2007:20:57:00 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    78.129.138.101 - - [07/Nov/2007:11:30:48 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    78.129.138.101 - - [07/Nov/2007:11:30:48 +0100] "GET /mod_ssl:error:HTTP-request HTTP/1.0" 400 -
    78.129.138.101 - - [07/Nov/2007:11:30:49 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    78.129.138.101 - - [07/Nov/2007:11:30:49 +0100] "GET /mod_ssl:error:HTTP-request HTTP/1.0" 400 -
    213.215.41.138 - - [07/Nov/2007:13:05:58 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    213.215.41.138 - - [07/Nov/2007:13:05:59 +0100] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 409 "-" "-"
    Iemand een idee wat dit te betekenen heeft of wat er geprobeerd word?

  2. #2
    Verdachte Apache Logs
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    ze proberen te scannen op vulnerable php fles met een geautomatiseerd script dat gewoon bepaalde standaardmappen etc opvraagt
    het beste is gewoon de ip's te bannen als dit lange tijd aanhoud, en anders te negeren als het eenmalig gebeurd

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics