- Code: Tout sélectionner
**] [1:100000122:1] COMMUNITY WEB-MISC mod_jrun overflow attempt [**]
[Classification: Web Application Attack] [Priority: 1]
04/09-15:49:45.939787 192.168.0.236:54588 -> 213.199.164.110:80
TCP TTL:64 TOS:0x0 ID:16230 IpLen:20 DgmLen:1380 DF
***A**** Seq: 0xCF83E103 Ack: 0xD391B2EF Win: 0x16D0 TcpLen: 20
[Xref => http://cve.mitre.org/cgi-bin/cvename.cgi?name=2004-0646][Xref => http://www.securityfocus.com/bid/11245]
J'ai plusieurs alertes de ce type et à chaque fois l'adresse cible sont des serveurs Microsoft, Orange, FT.
Précision: 192.168.0.236 est mon serveur proxy.
Et sinon j'ai une seconde alerte que je n'arrive pas à comprendre:
- Code: Tout sélectionner
[**] [1:3197:2] NETBIOS DCERPC ISystemActivator path overflow attempt little endian [**]
[Classification: Attempted Administrator Privilege Gain] [Priority: 1]
04/10-09:35:37.086844 192.168.21.1:2345 -> 192.168.0.244:135
TCP TTL:128 TOS:0x0 ID:21361 IpLen:20 DgmLen:936 DF
***AP*** Seq: 0xC1E25945 Ack: 0x8940F1D7 Win: 0x4318 TcpLen: 20
[Xref => http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx][Xref => http://cgi.nessus.org/plugins/dump.php3?id=11808][Xref => http://cve.mitre.org/cgi-bin/cvename.cgi?name=2003-0352][Xref => http://www.securityfocus.com/bid/8205]
Quelqu'un pourrait il eclairer ma lanterne?
Merci d'avance
