Hace unas semanas en SecurityByDefault se discutía de la presencia de unas peticiones raras en los servidores Web.
Peticiones del estilo: GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1
Varias y varias de estas peticiones se pueden encontrar continuamente en los logs de los servidores web. Aparentemente peticiones que no acaban en ningún ataque concreto.
Aun teniendo la posibilidad de analizar la tool DFind se apresuran a decir que no puede ser este escaner el que genera ese tráfico.
Pues bien, Dfind es un escaner de puertos que al generar sus peticiones coloca “w00tw00t.at.ISC.SANS.DFind”. Este escaner se puede bajar de heapoverflow.
Aquí tenéis unas cuantas capturas de la aplicación y de la captura del tráfico:






Ningn usuario enviaron comentarios sobre " w00tw00t.at.ISC.SANS.DFind "
Follow-up comment rss e enví un Trackback