In searching the web, I find that this SEEMS to be the FrontPage extension attack from 2-3 years ago. I "got a hold" of a couple of student machines that were the xxx.yyy addresses. So far, BOTH of these machines have AV protection running AND have updated def files. I have run various Spyware scans using all 17,000 of our favorite Spyware tools - nothing has come up (well, gator, but that is kinda expected) that clues me into what is going on.
habe heute in meinen Apache Logs folgendes gefunden....
[19/Oct/2005:22:22:33 +0200] "SEARCH
irgendwann switch der Eintrag auf.: \x90\x90\x90\x90 usw...
weiß jemand, was das sein kann? Sieht auf jeden Fall sehr seltsam aus .. Sind das irgendwelche Bytefolgen in Hexadecimal? Was hat es damit auf sich? Muss ich irgendwas in der Apache-conf verändern, damit ich solche Requests nicht mehr zu lasse?
