[Tech] rootkit su win ?
Marco Ermini
markoer@usa.net
Ven 1 Ago 2003 10:05:33 CEST
Leonardo Boselli disse:
> Mi s atanto che qulcuno ha bucato una macchina win ...
> c'è una porta 4444 che risponde con un banner 220 OpenSSH
> v3.11 Please Enter Settings\r\n ....
> qualcuno ne sa qualcosa ?
> esiste per nt un equivlente del NMAP per capire chi e dove ha
> messo il worm ?
nmap NON e' un rootkit. E' un semplice scanner di porte. Non ti potra' mai
dire chi ha messo questo worm, ma solo quali macchine rispondono alla
porta 4444
ciao
--
Marco Ermini
http://macchi.markoer.org
Maggiori informazioni sulla lista
flug-tech