![]() |
||
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jan 2003 您的住址: 惡運深淵
文章: 2,562
|
請各位幫忙判斷,這莫明奇妙的ftp上傳檔案
其實這個問題很久了...大概算年的?
莫明奇妙地,主機都會有相同的ftp帳號,嘗試從奧地利連過來 ![]() 因為密碼錯誤,所以通常都會被fail2ban給ban掉IP是無所謂, 我今天實在忍不住好奇心了,用tcpdump去監看封包內容,看到明碼密碼, 並且建好目錄,看看這帳號到底會做啥事,結果上傳了一些圖片,還有副檔名gpm的檔案... 圖片如下: (直接原圖大小丟上imgur,真的圖片就這麼小,1x~2xKB而已) ![]() ![]() ![]() ![]() ![]() ![]() 上傳的帳號密碼都是同一組,帳號是go_power,密碼...就不說了, 有大大能判斷,這到底是啥玩意兒?? PS:我還在判斷,到底是用domain name的方式連過來,還是IP指定連過來的... 此文章於 2015-04-01 02:54 AM 被 tvirus 編輯. |
|||||||
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jan 2003 您的住址: 惡運深淵
文章: 2,562
|
這個是詭異的gpm檔
|
||
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jun 2002 您的住址: 地獄18層
文章: 3,236
|
嗯,圖片內藏寶藏密碼,等樓主去探險
__________________
徵你不要的AM4 CPU 徵你不要的SATA接頭斷裂SSD ![]() |
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jul 2004 您的住址: Verthandi的懷裡
文章: 766
|
自動上傳回報的查水表照片吧?
對方可能忘記修正IP了 |
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jan 2003 您的住址: 惡運深淵
文章: 2,562
|
這...水表照片???
因為上面寫的不是英文,我完全不懂是啥呀 Orz 連要去跟對方反應都沒辦法... |
![]() |
![]() |