Etre aussi pénible que les pénibles du net ...

En regardant les journaux d'activités, je vois :

    user: XX.XXX.XX.XX
        agent: -
        ref  : -
        start: Mon May 15 07:02:58 CEST 2006
            [    0] [404] http://check.XX.XXX.XXX.XX.v.80.pw1.super.proxy.scanner.ii.9966.org/Provy_OK.html

En gros, un pénible du net lance un script pour rechercher les serveurs mandataires (proxy) ouverts. Le script retourne l'adresse IP et le numéro de port (80) de l'hôte vulnérable.

Qu'a cela ne tienne, voici mon script pour ajouter un nombre important d'adresse vulnérable :

while true
do
wget -O /dev/null "http://check.${RANDOM:1:2}.${RANDOM:1:2}.${RANDOM:1:2}.${RANDOM:1:2}.v.80.pw1.super.proxy.scanner.ii.9966.org/Provy_OK.html"
sleep 2
done

Si avec ca, il arrive a avoir une base exploitable ...

Plus d'information sur ce "super.proxy.scanner" (en anglais) : http://isc.sans.org/diary.php?storyid=1298

Haut de page