[Tech] rootkit su win ?

Marco Ermini markoer@usa.net
Ven 1 Ago 2003 10:05:33 CEST


Leonardo Boselli disse:
> Mi s atanto che qulcuno ha bucato una macchina win ...
> c'è una porta 4444 che risponde con un banner 220 OpenSSH
> v3.11 Please Enter Settings\r\n ....
> qualcuno ne sa qualcosa ?
> esiste per nt un equivlente del NMAP per capire chi e dove ha
> messo il worm ?

nmap NON e' un rootkit. E' un semplice scanner di porte. Non ti potra' mai
dire chi ha messo questo worm, ma solo quali macchine rispondono alla
porta 4444


ciao
-- 
Marco Ermini
http://macchi.markoer.org



Maggiori informazioni sulla lista flug-tech