Червь CodeRed и всё о нем
Данная статья не призывает к каким-либо противоправным действиям, а изложена исключительно в ознакомительных и развлекательных целях. Поведение вируса Codered загружался на сервер как запрос GET /default.ida на порт TCP 80. Запрос содержит код, который использовал уязвимость переполнения буфера в программном обеспечении индексирования в Internet Information Server (IIS) Microsoft, позволяя червю запускать код изнутри сервера IIS. Червь работал полностью в памяти и его было почти невозможно обнаружить на диске...