Estou re-fazendo testes com HLBR e pego centenas de ataques como esse.
CENTENAS.

Alguem na lista saberia me explicar/traduzir o que esta 'logado' abaixo ?


em hlbr.log
00000193 19/05/2008 13:37:25 222.141.50.175:2279->201.x.y.61:80
(webattacks-9) open proxy use attempt

em hlbr.dump
13:37:25.531959 IP 222.141.50.175.1720 > 201.x.y.61.80: P 0:151(151)
ack 1 win 65535
0x0000:  4500 00bf 0880 4000 6e06 6711 de8d 32af  [EMAIL PROTECTED]
0x0010:  c92f c23b 06b8 0050 f301 c6fb a087 34b7  ./.;...P......4.
0x0020:  5018 ffff 32a3 0000 4745 5420 6874 7470  P...2...GET.http
0x0030:  3a2f 2f77 7777 2e62 6169 6475 2e63 6f6d  ://www.baidu.com
0x0040:  2f20 4854 5450 2f31 2e31 0d0a 486f 7374  /.HTTP/1.1..Host
0x0050:  3a20 7777 772e 6261 6964 752e 636f 6d0d  :.www.baidu.com.
0x0060:  0a41 6363 6570 743a 202a 2f2a 0d0a 5072  .Accept:.*/*..Pr
0x0070:  6167 6d61 3a20 6e6f 2d63 6163 6865 0d0a  agma:.no-cache..
0x0080:  5573 6572 2d41 6765 6e74 3a20 4d6f 7a69  User-Agent:.Mozi
0x0090:  6c6c 612f 342e 3020 2863 6f6d 7061 7469  lla/4.0.(compati
0x00a0:  626c 653b 204d 5349 4520 342e 3031 3b20  ble;.MSIE.4.01;.
0x00b0:  5769 6e64 6f77 7320 4e54 290d 0a0d 0a    Windows.NT)....

Obrigado.

Isamp.

Responder a