Size: a a a

2020 February 18

MM

Marat Mkhitaryan in WebPwnChat
источник

MM

Marat Mkhitaryan in WebPwnChat
Еще один :) самое интересное то что они шлют экплоиты x86 на arhmf
источник

BF

Billy Fox in WebPwnChat
Так и есть, об этой цвехе ещё в прошлом году писали и об этом ботнете
источник

BF

Billy Fox in WebPwnChat
Дай угадаю: айпи-адреса у них тоже китайские?
источник

MM

Marat Mkhitaryan in WebPwnChat
Billy Fox
Дай угадаю: айпи-адреса у них тоже китайские?
Первого болгарские
источник

BF

Billy Fox in WebPwnChat
А второго?
источник

MM

Marat Mkhitaryan in WebPwnChat
Не логирую так прям :) надо tcpdump разщехлить
источник

MM

Marat Mkhitaryan in WebPwnChat
Прикольно то что домена уже нет а ботнет все еще есть!
источник

BF

Billy Fox in WebPwnChat
host scan.casuallaffinity.net ничего не возвращает?
источник

MM

Marat Mkhitaryan in WebPwnChat
Billy Fox
host scan.casuallaffinity.net ничего не возвращает?
Nxdomain
источник

MM

Marat Mkhitaryan in WebPwnChat
Billy Fox
host scan.casuallaffinity.net ничего не возвращает?
Но сам домен работает и там даже http сервер есть!
источник

BF

Billy Fox in WebPwnChat
Так в смысле
Покажи вывод host
источник

MM

Marat Mkhitaryan in WebPwnChat
host scan.casualaffinity.net         Host scan.casualaffinity.net not found: 3(NXDOMAIN)
источник

MM

Marat Mkhitaryan in WebPwnChat
источник

BF

Billy Fox in WebPwnChat
Так он рабочий
источник

BF

Billy Fox in WebPwnChat
Host по нескольким ресурсам пробивает, и пишет вывод из каждого... вроде
источник

MM

Marat Mkhitaryan in WebPwnChat
Billy Fox
Так он рабочий
Да но там пусто
источник

MM

Marat Mkhitaryan in WebPwnChat
Может надо Host: поменять и заработает?
источник

BF

Billy Fox in WebPwnChat
Пусто типа 403 или 500?
источник

BF

Billy Fox in WebPwnChat
Так админ ботнета намеренно огородил доступ к сайту, чтобы не копались любопытные
источник