關於CodeRed

除了不要把這裡當作電腦軟硬體診療室之外,什麼都可以聊!

版主: DearHoney

回覆文章
AskaSu
大師
文章: 150
註冊時間: 2001-01-05 08:00
來自: 中國廚藝學院
聯繫:

文章 AskaSu »

天呀∼現在我才知道一海票的人中CodeRed
到現在自己都還不知道
而且被感染的主機會亂數到處感染耶
相關的介紹在下面這個網站有說明
http://www.cert.org.tw/cindex.htm

難怪最近防火牆每天都收到HTTP埠的攻擊
不過沒有成功,因為我早就把IIS關了
有使用中華電信固定制ADSL的人
如果你的ADSL Moddem是Cisco600系列
然後最近每天都莫名其妙斷線
趕快打電話去中華電信跟他說你的小烏龜要升級韌體
他們就應該知道是怎麼回事了
AskaSu
大師
文章: 150
註冊時間: 2001-01-05 08:00
來自: 中國廚藝學院
聯繫:

文章 AskaSu »

看來TANet受害相當嚴重的樣子

http://www.edu.tw:81/tanet/bulletin/board1.html
TWHC
大師
文章: 194
註冊時間: 2001-07-17 08:00

文章 TWHC »

請問 CodeRed 是?
trot
初學者
文章: 34
註冊時間: 2001-01-05 08:00

文章 trot »

烏龜"中標"解毒法:


1,如何破解小烏龜 ADSL Router

http://www0.oc.com.tw/article/readarticle3.asp

2,要不然打電話到hinet
要密碼

3,(轉載至chcheng@kimo.com.tw)

先telnet進小烏龜
telnet xxx.xxx.xxx.xxx
ps. xxx.xxx.xxx.xxx是小烏龜的IP, 也就是您網路設定的gateway的IP.
然後...

User Access Verification
Password:********

cbos>enable
Password: ********

cbos#set web disabled
WEB is disabled

cbos#write
NVRAM written.

cbos#exit

-----------------------------------------

個人是用原本數據機(補充:數據機是指以前撥接用的數據機)後面的連接線,把它剪下來

再參考上面文章接rj45


(有人用以前mouse 的com port)

再進行破解 (16進位+2->ascii code)

-----------------------------------------


win2k修補網址補充: (最好有空去看看,m$漏洞"百"出,常常需要"補"一下)

Critical Updates -- 情況較危急,需要更新

http://www.microsoft.com/windows2000/do ... efault.asp

Recommended Updates -- 一些硬體driver或系統的更新

http://www.microsoft.com/windows2000/do ... efault.asp

- - - - - - - - - - - - - - - - - - - - - - -

台灣網路危機處理中心

http://www.cert.org.tw/cindex.htm

Download the CodeRed Scanner (紅色警戒掃瞄程式)

http://www.eeye.com/html/Research/Tools ... canner.exe





<!-- Edit Notice Start -->

<font size=-1>[ 這篇文章在 2001-08-04 01:54 被 trot 編輯過 ]</font><!-- Edit Notice End -->
Fumiya
大師
文章: 58
註冊時間: 2001-01-10 08:00
來自: 亞歷安星球
聯繫:

文章 Fumiya »

我把cisco 677的web跟telnet都關掉之後還斷過幾次
後來斷線斷到超不爽,用骨狗找2.4.2的軔體
結果在這邊找到:
http://home.no.net/~jsiv/cbos/
被搞到快瘋掉的網友可以試試看
喔 前題是要做那條線
要下載http://home.no.net/~jsiv/cbos/c677i.2.4.2.bin.zip
http://tucows.online.no/files2/PumpKIN.zip

連上小烏龜後密碼打完,照以下步驟
cbos#set telnet timeout disabled
telnet timeout disabled

cbos#set tftp en
TFTP is enabled

cbos#write

然後開啟PumpKIN把c677i.2.4.2.bin傳到小烏龜
完成後重開就可以了

喔 當然別忘記把上面enabled的東東改回Disabled
:)
chad31
初學者
文章: 40
註冊時間: 2001-01-04 08:00

文章 chad31 »

...
CodeRed現在是不是變型啦:-.-:
今天防火牆∼
擋下了一堆port 6699 的說
現在6699的,還比80的還多呢....:-.-:
怪怪的
mingsheu
大師
文章: 70
註冊時間: 2001-02-26 08:00

文章 mingsheu »

Cisco 6xx 的解法不是只有換軔體與disable
掉web功能而以,最新且目前最有用的方法是\r
再把web port改掉,最好是大於 10000 port
的話可能可能長命一點!但這不保證是長久之計
,因為若4代5代一直出的話,這個方法就又可
能會失效 -_-
頭像
Barlos
神人
文章: 1838
註冊時間: 2001-01-04 08:00
聯繫:

文章 Barlos »

http://www.eeye.com/html/Research/Tools/codered.html

這邊有 CodeRed 的一些資訊及<font color=red>掃描軟體</font>

最好去看一下.
tendermen
大師
文章: 63
註冊時間: 2001-01-09 08:00
來自: 地球

文章 tendermen »

<!-- BBCode Quote Start --><FONT COLOR=GREEN>
看來TANet受害相當嚴重的樣子

http://www.edu.tw:81/tanet/bulletin/board1.html
</FONT><!-- BBCode Quote End -->

沒錯,過了好幾天之後,我們仍然只能用proxy上網......
回覆文章