Encore plus fort si on regarde l'heure et la date de l'attaque (nmap lancé le 13/03/2006 à 10h58 UTC soit 40 minutes après ce post). Ce type est franchement en avance sur son temps (ou cette nana, c'est la mode en ce moment (Cf. Teh-Win)).
;-)
Réponse de Sid
Sauf que les nanas de Teh-win, elles foutent pas la trouille, même la dernière...
Même si c'est un gros "joke", et qu'on imagine que tout n'est pas totalement impossible, ça fait quand même peur....
Hier soir c'était une attaque sur SSH (0day-ssh), et maintenant c'est RPC (0day-rpc)...
Réponse de Sid
En fait, pour le peu que j'ai étudié le bignou, ça fait un passive FP (probablement p0f) sur la machine qui demande la page, et génère le screenshot d'un scan sur ton IP avec un RPC pour les Windows, un SSH pour les autres, plus l'exploit qui va avec. Donc en gros, ça dépend (ça dépasse) de la machine depuis laquelle tu demandes la page...
Comment ça, elles foutent pas la trouille, les nanas de Teh-win ?
J'en connais une, j'aimerais pas qu'elle me mette une baffe !
Enfin, jme comprend...
Quant au joke, j'ai bêtement fait un whois sur l'IP hackée (d'où frayeur) avant d'aller voir la page de news (sur les bons conseils d'Amandine). Vivement la retraite, que cette mascarade soit finie...
Commentaires
1. Le lundi 13 mars 2006 à 01:46, par moustache
Réponse de Sid
2. Le lundi 13 mars 2006 à 11:20, par zaf
Réponse de Sid
3. Le lundi 13 mars 2006 à 11:23, par jme
4. Le lundi 13 mars 2006 à 13:13, par Yann
Réponse de Sid
5. Le lundi 13 mars 2006 à 15:01, par zaf
Ajouter un commentaire
Les commentaires pour ce billet sont fermés.