[GTER] RES: Como saber informacoes sobre um IP

Marco Aurelio Miranda macmiranda at gmail.com
Wed Jun 27 08:43:20 -03 2007


Acho que independente de ser um problema simples de resolver, devemos
reportar os ataques às entidades competentes por uma questão ética. É
possível que este sujeito, além de estar tentando invadir sistemas web por
aí, seja um grande spammer. Pode ser que você consiga resolver seu problema
facilmente mas quantos outros podem estar tendo dor de cabeça por causa do
cara. Se você tem a chance de sacanear ele, por que não fazê-lo?

On 6/20/07, Rodolfo Andrade <rodolfo at anasoft.com.br> wrote:
>
> Prezado Paulo,
>
> Duvido muito que a Telefônica forneça os dados à você. Até onde sei, os
> dados somente são fornecidos mediante mandato judicial.
>
> E mais, SQL injection é algo muito simples de ser resolvido, não vale a
> pena
> perder tempo brigando com a Telefônica. Corrija o problema e seja feliz.
> =)
>
> Na empresa que trabalho, é direto cara acessando /admin /administrator
> /logs, tentando injection, etc.. É obrigação do programador fazer um
> sistema
> seguro e confiável. Se fosse algo mais grave, como citaram anteriormente
> (synflood), aí sim...
>
> Abraços
>
> Atenciosamente,
>
> Rodolfo Andrade
> [applying to ZCE]
> rodolfo at anasoft.com.br
> www.anasoft.com.br
>
> ----------------------------------------------------------
> Date: Tue, 26 Jun 2007 17:10:59 -0300
> From: Paulo C?sar Molina Jr <paulo.cesar at webplus.com.br>
> Subject: [GTER] RES:  RES:  Como saber informacoes sobre um IP
> To: "'Grupo de Trabalho de Engenharia e Operacao de Redes'"
> <gter at eng.registro.br>
> Message-ID: <000d01c7b82e$1e4c1ee0$5ae45ca0$@cesar at webplus.com.br>
> Content-Type: text/plain; charset="iso-8859-1"
>
> ? coisa pequena, ataquezinho de SQL Injection via QueryString.
> Mas est? dando dor de cabe?a... e eu duvido que ele use IP falso.
>
> Paulo Molina
> Desenvolvimento e Suporte
> Webplus Internet
> + 55 (17) 3234-3500
> www.webplus.com.br
>
>
> -----Mensagem original-----
> De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em
> nome de Lao DanTong
> Enviada em: ter?a-feira, 26 de junho de 2007 17:01
> Para: Grupo de Trabalho de Engenharia e Operacao de Redes
> Assunto: Re: [GTER] RES: Como saber informacoes sobre um IP
>
> On Tue, 26 Jun 2007, Paulo C?sar Molina Jr wrote:
>
> > Tenho os logs do IIS. ? um ataque via Web.
>
> o que o man? est? tentando fazer? se for um ataque tipo synflood, o
> endere?o IP pode ser mais falso que nota de 7.
> --
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>


More information about the gter mailing list