Estou re-fazendo testes com HLBR e pego centenas de ataques como esse. CENTENAS.
Alguem na lista saberia me explicar/traduzir o que esta 'logado' abaixo ? em hlbr.log 00000193 19/05/2008 13:37:25 222.141.50.175:2279->201.x.y.61:80 (webattacks-9) open proxy use attempt em hlbr.dump 13:37:25.531959 IP 222.141.50.175.1720 > 201.x.y.61.80: P 0:151(151) ack 1 win 65535 0x0000: 4500 00bf 0880 4000 6e06 6711 de8d 32af [EMAIL PROTECTED] 0x0010: c92f c23b 06b8 0050 f301 c6fb a087 34b7 ./.;...P......4. 0x0020: 5018 ffff 32a3 0000 4745 5420 6874 7470 P...2...GET.http 0x0030: 3a2f 2f77 7777 2e62 6169 6475 2e63 6f6d ://www.baidu.com 0x0040: 2f20 4854 5450 2f31 2e31 0d0a 486f 7374 /.HTTP/1.1..Host 0x0050: 3a20 7777 772e 6261 6964 752e 636f 6d0d :.www.baidu.com. 0x0060: 0a41 6363 6570 743a 202a 2f2a 0d0a 5072 .Accept:.*/*..Pr 0x0070: 6167 6d61 3a20 6e6f 2d63 6163 6865 0d0a agma:.no-cache.. 0x0080: 5573 6572 2d41 6765 6e74 3a20 4d6f 7a69 User-Agent:.Mozi 0x0090: 6c6c 612f 342e 3020 2863 6f6d 7061 7469 lla/4.0.(compati 0x00a0: 626c 653b 204d 5349 4520 342e 3031 3b20 ble;.MSIE.4.01;. 0x00b0: 5769 6e64 6f77 7320 4e54 290d 0a0d 0a Windows.NT).... Obrigado. Isamp.
