Microsoft Mobile Information Server

From: Fernando Cardoso (fcardoso_at_trusted.pt)
Date: 08/29/03

  • Next message: ktos :): "HTTP TRACE output..."
    To: "Pen-Test@Securityfocus. Com" <pen-test@securityfocus.com>
    Date: Fri, 29 Aug 2003 12:41:02 +0100
    
    

    I'm pen-testing a customer who has a MS MIS box running on a W2K/IIS 5.0.

    Has anybody pen-pest this server and want to share its findings?

    Access directories are password protected (yes, I'm running a dictionary
    attack and brute force will follow) and admin directories have IP ACLs
    (anti-spofing measures are in place...). OS and IIS are fully patched.

    Thanks in advance

    Fernando

    Trusted Systems - http://www.trusted.pt
    Praça de Alvalade, n.º 6 - 6.º piso
    1700-036 Lisboa, PORTUGAL
    Tel: +351 217994200
    Fax: +351 217994242

    --
    A presente mensagem pode conter informação considerada confidencial.
    Se o receptor desta mensagem não for o destinatário indicado, fica
    expressamente proibido de copiar ou endereçar a mensagem a terceiros.
    Em tal situação, o receptor deverá destruir a presente mensagem e por
    gentileza informar o emissor de tal facto.
    Privileged or confidential information may be contained in this
    message. If you are not the addressee indicated in this message, you
    may not copy or deliver this message to anyone. In such case, you
    should destroy this message and kindly notify the sender by reply
    email.
    ---------------------------------------------------------------------------
    FREE Trial!
    New for security consultants and in-house pros: FOUNDSTONE PROFESSIONAL 
    and PROFESSIONAL TL software. Fast, reliable vulnerability assessment 
    technology powered by the award-winning FoundScan engine. Try it free for  21 days at: http://www.securityfocus.com/sponsor/Foundstone_pen-test_030825
    ----------------------------------------------------------------------------
    

  • Next message: ktos :): "HTTP TRACE output..."

    Relevant Pages

    • RE: easy remote detection of a running tripwire for webpages syst em
      ... Fernando Cardoso - Security Consultant ... A presente mensagem pode conter informação considerada confidencial. ... Em tal situação, o receptor deverá destruir a presente mensagem e por ...
      (Bugtraq)
    • RE: Yet another OE worm (fwd)
      ... > Fernando Cardoso - Security Consultant WhatEverNet Computing, ... >> one and another window popped asking me the location again. ... > A presente mensagem pode conter informação considerada confidencial. ...
      (Focus-Microsoft)
    • Fw: easy remote detection of a running tripwire for webpages syst em
      ... # cp `which httpd`. ... > A presente mensagem pode conter informação considerada confidencial. ...
      (Bugtraq)
    • Re: Intrusion Risk Assessment
      ... A presente mensagem pode conter informação considerada confidencial. ... Se o receptor desta mensagem não for o destinatário indicado, ... Em tal situação, o receptor deverá destruir a presente mensagem e por ... should destroy this message and kindly notify the sender by reply ...
      (Focus-IDS)
    • RE: Help: Weird email received & E-Safe Alert
      ... If I have to guess about the mail, I would say it was Magistr virus. ... A presente mensagem pode conter informação considerada confidencial. ... Se o receptor desta mensagem não for o destinatário indicado, ... Em tal situação, o receptor deverá destruir a presente mensagem e por ...
      (Incidents)

  • Quantcast