トップページhack
605コメント542KB

毎日平均2回くらいアタックされてるんですけど

■ このスレッドは過去ログ倉庫に格納されています
0001若葉名無しさんNGNG
一部の人を除いてほとんど全員生IP丸出しで。
まあ詳細が分からない人の方が恐ろしいのですが。
試しにBlackICEを入れてみたんですけど
結構あるんですね、こういうの。
ここ2日では1度、危険の2メモリ下まで行きました。
こんな調子だといつか完全にハックされそうなんですけど
何か対策を取るべきでしょうか?OSはWin2KSP1です。
ちなみに、侵入者と表示された人は悪者と断定してもいいのでしょうか?
プロバイダと時間が分かってるんで、管理者に伝えることもできるのですが・・・。
0151ななしクラっ厨NGNG
>>124
面白いので勝てるまで、やってください。
0152ななしさん NGNG
>>89 こちも来てる ウザイ
212.50.35.1 213.17.85.76.
European Regional Internet Registry/RIPE NCC (NETBLK-213-RIPE)
These addresses have been further assigned to European users.
Contact info can be found in the RIPE database, via the
WHOIS and TELNET servers at whois.ripe.net, and at
http://www.ripe.net/db/whois.html
NL
0153ノートンNGNG
中国からが本当に多い。
串をさすようになってから、来なくなった。
なんだか、さみしい。
たまには来てほしいもんだ。
串さすとポートスキャンされないんかな?
0154 NGNG
>>153
オレはHTTPとFTPにしかproxyさしてないから分からないけど
全部に串さしたらこなくなるんですかね?
ウチは勧告からが多いな、あとはアメリカ、台湾とかもちろん日本もある。
たまに取る子とか珍しいとこから来るとウケル。
まぁ、全部めくら打ちだと思って安心してるけど、本当はやばかったら嫌だな。
0155koronuNGNG
http://www.sazaeallstars.f2s.com/mov/
にある.ageの拡張子のファイルなのですがリストが文字化けする偽装らしいです。
これがわからなくて↑のサイトは荒れたらしいんですがその際のログを消されてる上に関連の話がご法度になってるのでもうお手上げです。
見つけたヒントは「ツールはいらない」「二回行う」ですが鬼畜どもの言うことなのでいまいち信用もできません。
よろしくお願いします。
0156ひろゆき@官直人NGNG
入れてみた物の
プライベートIPとルータの壁乗り越える人だれもいないので
削除.....
0157名無しさん@管‎直人NGNG
ふーん
0158名無しさん@""管直人""NGNG
テスト
0159名無しさんNGNG
IP: 130.54.14.5
DNS: rosemary.media.kyoto-u.ac.jp
こいつ、昨日から1つのポートに4回ずつアタックしてんだけど。
今のところ3回(3ポート系12回)。
0160 NGNG
SunRPCしか来ない。つまんねー
0161NGNG
IP: 211.223.105.150
Node: ー貶・
Group: <B1>ラクョーマェ
MAC: 444553547777
DNS: ー貶・

から、トローイの木馬使えるか調べられたよ。
こんなへんなGROUPのやつはじめてだよ。
コエーヨー。(○○
0162名無しさんNGNG
IP:64.71.143.163
ポート:80

Whoisでも検出されやがらねぇ・・・。誰だよコイツ。
0163名無しさん@""管直人""NGNG
>>157
すごーい、やり方おせーて!
0164ななしNGNG
トロイが入ってた場合って普通にわかるの?
0165削‎除忍@管‎直人NGNG
ちょっと考えれば分かると思うんよ。
0166…(;´Д`) NGNG
これって、何が狙いなんでしょうか…(;´Д`)

FWIN,2001/06/04,00:18:48 +9:00 GMT,210.236.134.88:1037,***.***.***.***,UDP
FWIN,2001/06/04,00:18:50 +9:00 GMT,210.236.134.88:1038,***.***.***.***,UDP
FWIN,2001/06/04,00:18:54 +9:00 GMT,210.236.134.88:1042,***.***.***.***,UDP
FWIN,2001/06/04,00:18:58 +9:00 GMT,210.236.134.88:1047,***.***.***.***,UDP
FWIN,2001/06/04,00:19:02 +9:00 GMT,210.236.134.88:1048,***.***.***.***,UDP
FWIN,2001/06/04,00:19:06 +9:00 GMT,210.236.134.88:1050,***.***.***.***,UDP

以降、警告をポップアップで表示にしていない為

FWIN,2001/06/04,01:30:38 +9:00 GMT,210.236.134.88:1465,***.***.***.***,UDP
までに、
数分おきに、70回以上のアクセスあり…

順番にポートをつついているようですが、放置しているとどうなちゃうんでしょうか?

もちろん気がついた時点で一度回線を切断しましたが…
不気味なので一応お聞きしたいのですがヒョエー。
0167FTPNGNG
Korea Internet Information Service V1.0 ( created by KRNIC, 1999.6 )

query: 211.184.119.200

* 廃越 奄淫誤拭 企廃 whois 繕噺澗 瀬(http://whois.nic.or.kr)拭辞
馬獣奄 郊遇艦陥.

繕噺馬重 背雁 IP爽社澗 焼掘税 亜脊奄淫拭 拝雁吉 鷺薫脊艦陥.

IP Address : 211.184.119.128-211.184.119.255
Connect ISP Name : PUBNET
Connect Date : 20001129
Registration Date : 20001130
Network Name : YOUNGIL-ES

[ Organization Information ]
Orgnization ID : ORG150100
Name : YOUNGIL ELEMENTARY SCHOOL
State : KYONGGI
Address : 988-4 YOUNGTONGDONG PALDALKU SUWONSI
Zip Code : 442-470
0168"削除"忍@""管直人""NGNG
>>165
すげーな。
つーか、考えろって言われても漏れ鉄道板住人だし。
今回の巨大文字騒動と関係あるんかな?
白抜きにならない★出せる?
0169テスト@""管直人"" NGNG
テスト
0170"削除"忍@>""管直人""NGNG
test
0171NGNG
ウイルスチェックしたら適当にもらったハクテックが反応したんだけど
トロイが仕込まれてた場合は違った検知になるのでしょうか?
0172I'm not 129管&lrm直人NGNG
こうだ。つーか他でやれよ。
0173I'm not 129管‎直人NGNG
失敗スマソ。
0174"削除"忍@""管直人""NGNG
test
0175降参NGNG
わかんねーよー、もうちとヒントくれや。
0176I'm not 129管‎直人NGNG
>>175
172-173を良く見るか、かちゅ〜しゃなら>>173←これ自身を良く見るべし。
IEとかなら>>173←これをクリックしてソースを表示させてみよう。
0177鉄道板住人@NGNG
>>176
お手を煩わしてしまい失礼しました。
鬱だ氏能生
0178削‎除忍@管‎直人NGNG
こう?
0179ひ‎ろゆき@管‎直人NGNG
これはどうかな
0180ひ‎ろゆき@管‎理人 ☆NGNG
これもどうかな
0181ひ‎ろゆき@管‎理人 ☆NGNG
☆や★っ☆ぱ★だ☆め★か☆な☆
0182唐突ですけどNGNG
これって、ちょくちょくあるんですけど一体ナニ?????
アクセスカウンターが普通こんなことしますか???

>日付: 2001/06/06 時刻: 12:49:06
>規則「Internet Explorer FTP Data Transfer」が counter2.mallkun.com,10000 をブロックしました。 詳細:
>アウトバウンド TCP 接続
>ローカルアドレス、 サービスは localhost,1187
>リモートアドレス、 サービスは counter2.mallkun.com,10000
>プロセス名は IEXPLORE.EXE
0183次はNGNG
★だな。誰か挑戦してくれ。
0184☆や☆っ☆ぱ☆だ☆め☆か☆な☆NGNG
 
0185削‎除小姐‎☆NGNG
☆や★っ☆ぱ★だ☆め★か☆な★


0186削‎除小姐‎ ☆NGNG
☆や★っ☆ぱ★だ☆め★か☆な★

0187削?‎除小姐? ☆ NGNG
☆や★っ☆ぱ★だ☆め★か☆な★
0188削?‎除小姐‎■NGNG
185 名前: 削?除小姐?☆ 投稿日: 2001/06/06(水) 18:04

☆や★っ☆ぱ★だ☆め★か☆な★
0189ひ‎ろゆき@管‎直人NGNG
やっぱり無理ですぅ。。。
0190あ‎い‎う‎え‎おNGNG
文字化け
0191"削除"‎忍@菅‎直人NGNG
遅ればせながら実験
0192削‎除忍@菅‎直人NGNG
あ、そっか。ナニやってんだ俺。
馬鹿さかげんを再認識。(^^;
0193名無しさんNGNG
p2pで日本のmp3とかpvとか引っかかる?
やっぱ、ナプの兄鯖じゃないと難しい?
0194 NGNG
★が出ない限り使えないな、これ。
0195 NGNG
しかも、もし★が表示できたところで、本物はIDが???になる。
キャプパスあばかない限りダメだべさ。
0196スレッドストッパーNGNG
厨房騙しで使えるな
0197@菅‎直人 &MAILNGNG
めろん
0198197NGNG
意味ないね。ゴメン
0199名無しさん。NGNG
IP: 211.7.76.43
DNS: p043.net076.tokai.or.jp
Node: OEMCOMPUTER
Group: OEMWORKGROUP
MAC: 444553540000

Domain Information: [ドメイン情報]
a. [ドメイン名] TOKAI.OR.JP
e. [そしきめい]
f. [組織名] TOKAIネットワーククラブ(株式会社ザ・トーカイ)
g. [Organization] TOKAI Network Club(TOKAI Corporation)
k. [組織種別] ネットワークサービス
l. [Organization Type] Network Service
m. [登録担当者] KY217JP
n. [技術連絡担当者] MM221JP
p. [ネームサーバ] dns0.tokai.or.jp
p. [ネームサーバ] dns1.tokai.or.jp
p. [ネームサーバ] dns2.tokai.or.jp
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
y. [通知アドレス] [email protected]
[状態] Connected (2002/03/31)
[登録年月日] 1996/04/18
[接続年月日] 1996/05/07
[最終更新] 2000/09/21 15:34:03 (JST)
[email protected]

aho
02000000NGNG
某涙枯れで生接続してたらハクされまくってねぇ。きつかったよ。
0201ナナシサソNGNG
IP: 24.14.212.47
DNS: cx313656-b.vbch1.va.home.com

今日、コイツからSubSeven port probeというのが来たのだが
SubSevenってヤバイんでしたっけ?
確か、最凶のトロイと聞いたことがあるのだが・・・記憶違いかな?

詳しいこと知ってる方、どなたかいませんかね?
0202>200NGNG
えええええ!!!
いっつも生で行ってますが!ちなみに私PC初心者で。
こないだも糞ネタフリすんな!って怒られました。が、
白られたということは…少なくとも自覚症状はありませんが…

具体的症状はどんなですか?
0203名無しさんNGNG
210.81.96.69
コイツうざい
0204NGNG
ソースアドレスがプライベートアドレスになってるパケットが
ときどき入ってくるんだけど、何のためにやってんだ?
単に漏れてるだけにしてはなんでうちに届くのかがわからん。
0205@@@NGNG
初級ネットでなんだ?このマニアな話題は?
0206NGNG
ttp://www.lint.ne.jp/~narak2js/
   ↑アクセス数伸ばしてやってください。
0207 NGNG
>>205
URLをよーくみてみそ。
0208ビビNGNG
今日、ネットに繋いだとたんから、ゾーンアラームが
ひっきりなしに反応してます。1時間で150回超えました。
いろんな所からで、全部ポート6699って出てますが
何なのですか?
今までこんなこと無かったんでビックリしてます。
このままでも大丈夫なんでしょうか?
0209名無しさん@お腹いっぱい。NGNG
>>208
6699だとナップとかWinMXだね。
前の人が接続してたんだと思うよ。
多分、大丈夫。
0210ビビNGNG
レスありがとうございます。
フレッツADSLなんですけど、接続し直しても
あいかわらずです。もう250回目がきました。
WinMXは最近使ってないんですが、この状態で
使うと何かされたりとかありますか。
0211anonymous@fusanasanNGNG
ICMP Echo Request ping
のICMPってなんですか?
0212 NGNG
>211
「プロトルコ」って言うらしい。。。。。
0213I'm not 129NGNG
それは「プエルトリコ」の間違いでは?
0214I'm not 129管?直人 NGNG
どうやるの?キャプつかなくするやり方
0215削‎除忍@管‎直人NGNG
てすちょ
0216にゅ☆ @ ☆ NGNG
test
0217にゅ☆ @ ☆NGNG
testest
0218本日NGNG
inetnum: 61.152.0.0 - 61.152.255.255
netname: CHINANET-SH
descr: CHINANET Shanghai province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: XI5-AP
mnt-by: MAINT-CHINANET
mnt-lower: MAINT-CHINANET-SH
changed: [email protected] 20000701
source: APNIC

person: Chinanet Hostmaster
address: A12,Xin-Jie-Kou-Wai Street
country: CN
phone: +86-10-62370437
fax-no: +86-10-62053995
e-mail: [email protected]
nic-hdl: CH93-AP
mnt-by: MAINT-CHINANET
changed: [email protected] 20000101
source: APNIC

uzeeeeeeeeeeeeeeeeeeeeeeee!!!!!!!!
0219TinNGNG
まじでどうやって対抗すれいいの?
黒氷は完璧に防いでくれるの?
0220I'm not 129NGNG
物事に完璧はない。それが普通だと思うが。
0221TinNGNG
やり返したほうが良いわけ?
0222I'm not 129NGNG
防御が完璧なものはないという事、攻撃してもあんまり意味ないと思うけど。
それで良ければやれば?
0223うむNGNG
黒氷ってフリーじゃねーんだな。
けっこう高いんで、躊躇っちまった。
0224かいきすすすかおおはいyかかかかyくyNGNG
あなたがクラックしたHP
荒らしたHP
もしくはクラックして欲しいHPを宣伝して下さい


(荒らし自慢掲示板)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0225 NGNG
↑帰って下さい。
0226(゚д゚)ウマー NGNG
侵入者, カウント,
ー貶, 1
www.unitycorp.co.jp, 5
www.20000229.com, 5
webserver1.firstcity.net, 1
sys204196106135.subr.edu, 1
s211-49-127-37.thrunet.ne.kr, 1
qtconfig.apple.com, 7
publicitypress.d2p.com.au, 1
populus.bio.cl, 7
pa133.nowiny.sdi.tpnet.pl, 2
orlik219.pnet.com.pl, 3
ool-18bde4a0.dyn.optonline.net, 2
ns1.manawatu.net.nz, 2
modemcable170.64-201-24.hull.mc.videotron.ca, 1
maddocktech179.stellarnet.com, 1
is.ocpl.ogaki.gifu.jp, 3
irc.7-dj.com, 1
iplsin1-ar1-082-219.iplsin1.dsl.gtei.net, 1
host1.ibcatv.dion.ne.jp, 3
eu180.st182-net74.ip.superonlinecorporate.com, 1
dns.tes-net.co.jp, 4
d87-199.solano2.ucdavis.edu, 2
cr65048-a.slnt1.on.wave.home.com, 2
c786344-a.alntn1.tx.home.com, 1
adsl188ip122.CJ.sparqnet.net, 1
a194-109-225-148.adsl.xs4all.nl, 1
TELEPHONY, 4
TAMU-Galveston-ATM101.ttvn.tamus.edu, 1
SYOMY, 1
STELLA, 1
SPRTLAT45, 1
G2SERVER1, 1
FIREWALL, 1
CALISES1, 1
CAI, 3
C8A3K3, 1
, 1
64-219-97-176.ded.swbell.net, 1
, 1
, 1
, 2
, 4
, 1
, 1
, 2
, 1
, 1
, 1
, 4
, 1
, 1
, 8
, 1
, 1
, 1
, 1
, 1
, 1
, 2
, 4
, 1
, 1
, 2
, 1
, 1
, 2
, 1
, 1
, 2
, 1
, 1
, 1
, 2
, 1
, 2
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 1
, 3
, 7
, 1
, 1
, 1
, 2
, 1
, 4
, 22
, 7
, 4
, 41
, 20
, 7
, 4
, 1
151, 1

もう飽き飽きだ!こいつら何様だ。やめれ!(涙
ってかYO!
0227 NGNG
IP: 203.237.243.75
DNS: webgate.dit.ac.kr
0228名無しさんNGNG
うちを突付きにくるのもkrが多いんだけど、
流行ってるのかな、あっちじゃ。
0229ななしNGNG
>>201
ただの広域ポートスキャンだと思われ
SubSevenに感染したpcを探してるって言うこと
0230 NGNG
0231ななしNGNG
わざと1243とか1999開けといてVMWAREの空っぽOSにご招待〜♪
適当に相手調べて、何となくハフウェイあたぁーーっく 藁
やっぱりチョソコが多いすわ、何か応答無くなってるけど  藁藁
最近だとSSとInfector辺りが人気かな〜   藁藁藁
0232になかかかかんんすNGNG
荒らし依頼・自慢掲示板
DuKeスクリプト


(かぐや総本部)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0233218NGNG
>>218のとこの管理者にメールしてみたが返事ナシだ...
フザケやがって
0234可逝NGNG
>>233
管理者もグルじゃないの?
0235218NGNG
>>234
何だとおおおおお!!
そーゆー考え方してもいいのか...。
全く何て国だ。
0236ビルゲイツNGNG
厨房の方へ。
レッツアタック!!
練習してね。210.250.56.129
0237きたttまくyらNGNG
全国の荒らし野郎へ

荒らしコンテストを開催します
(かぐや総本部)
http://www3.ocn.ne.jp/~kgy999/kaguyahime.html
0238ZONE ALARMが出したんだけど2001/06/20(水) 21:57ID:kjp9eJOw
Registrant:
Asia Pacific Network Information Center (APNIC-DOM)
PO Box 2131, Milton
Brisbane, QLD 4064
AUSTRALIA

Domain Name: APNIC.NET

Administrative Contact:
Admin, Domain (AD20500-OR) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AU
+61-7-3367-0490
Fax- +61-7-3367-0482
Technical Contact:
Technical, Domain (TD7952-ORG) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AUSTRALIA
+61-7-3367-0490
Fax- +61-7-3367-0490
Billing Contact:
Billing, Domain (BD5010-ORG) [email protected]
APNIC Pty Ltd
PO Box 2131, Milton
Brisbane, QLD 4064
AU
+61-7-3367-0490
Fax- +61-7-3367-0482
0239名無しさん@1周年2001/06/21(木) 01:52ID:VnAkePuY
なんか飛んできた
z61-115-103-242.dialup.wakwak.ne.jp
こいつUzeee
0240名無しさんだよもん2001/06/23(土) 15:58ID:be9kClwA
うちのルーターのsyslogはずっとこんなのだよ↓
NAT禁止のCATVだけど、とても外すことはできないね。

06-23-2001 11:16:18 Local1.Notice 192.168.0.1 ROUTER: IP[Src=203.62.157.20 Dst=*.*.*.* TCP spo=02863 dpo=00111]}S04>R05mD
06-23-2001 11:16:21 Local1.Notice 192.168.0.1 ROUTER: IP[Src=203.62.157.20 Dst=*.*.*.* TCP spo=02863 dpo=00111]}S04>R05mD
06-23-2001 11:36:53 Local1.Notice 192.168.0.1 ROUTER: IP[Src=211.186.70.245 Dst=*.*.*.* TCP spo=01214 dpo=00021]}S04>R05mD
06-23-2001 13:05:33 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:05:35 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:05:36 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:26 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:28 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 13:08:29 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.153.27.214 Dst=*.*.*.* UDP spo=00137 dpo=00137]}S04>R06mD
06-23-2001 14:38:50 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.73.81.21 Dst=*.*.*.* TCP spo=01579 dpo=00111]}S04>R05mD
06-23-2001 14:38:53 Local1.Notice 192.168.0.1 ROUTER: IP[Src=61.73.81.21 Dst=*.*.*.* TCP spo=01579 dpo=00111]}S04>R05mD

http://www.toyo.co.jp/security/ice/advice/Support/KB/q000079/default.htm
CATV事業者は、もっとユーザーに警告すべきだと思うんだ。
0241syosinnsya2001/06/23(土) 19:34ID:ji5S0VSw
Port5000がいつも開いてます・・・。これって問題ありでしょうか?
ノートンのウィルススキャンでは何も出ませんが、不安ですぅ。
0242名無しちゃん2001/06/23(土) 21:48ID:???
>>241
<ポート番号>5000・・予約済みポート
<tcp/udp>両方
<サービス>commplex-main
ということだ。俺もセキュリティに関してsyosinnsya なので、
後の詳しいことはわかりまへん。
02432422001/06/23(土) 21:50ID:???
追伸:こんなんHPがポート番号の役割調べるのにいいよ。

ttp://www.murashima.matsudo.chiba.jp/mura/tcpip-port.htm
0244名無しちん2001/06/23(土) 23:25ID:LamaiRx6
>>241
http://www.toyo.co.jp/security/ice/advice/Exploits/Ports/default.htm
5000をクリクすれ
0245名無しさん2001/06/24(日) 08:32ID:???
プログラム組んで攻撃しろ
0246名前いれてちょ2001/06/24(日) 17:06ID:???
イテ!
かーちゃんから灰ざら飛んできた。
俺にもファイヤフォール置かなにゃ・・・・。
0247syosinnsiya2001/06/25(月) 09:23ID:???
242、243、245さん他(?)ありがとう。
黒氷は入れているので、調べ済みでしたのですぅ。
で結果がとろい・・・?で、パニクリしてました。
その後ポートスキャンを試してみると、

Nmap run completed -- 1 IP address (1 host up) scanned in 18 seconds

前はこんなの出なかった。サーバも立ててないし、この上記は何を意味しているのですか??
助けてくださいまし。
0248論毛2001/06/25(月) 10:46ID:duXfBoxQ
みんな頑張ってるんだね
0249syasinnya2001/06/25(月) 10:58ID:BghQRDxo
>>247
NMAPを実行し終わったよ。
一つのIPアドレス(一つのホストが稼動してる)
を18秒でスキャンしたよ。
0250(・∀・) 2001/06/28(木) 12:40ID:HUdfhI4g
まげ
0251名無しさん2001/06/30(土) 01:54ID:00sFV2y.
202.214.213.14 (ICMP Echo Request ('Ping')) from your computer.
ぞぬに最近ひっかかるからWhoisで調べてみたらトレンドマイクロからだと。
VBはたしかにいれてるが何だろう?前までこんなこと無かったのに・・・。
■ このスレッドは過去ログ倉庫に格納されています