只需一步,快速开始
hising 发表于 2020-8-24 12:10 这种扫法一直都有,并不是针对宝塔,只是捡漏式扫描,扫那些装了pma 且没开鉴权的站。 ...
举报
index.html 发表于 2020-8-24 12:33 如此说来 这个记录难以鉴别是早前的其他攻击还是属于这次的针对bt的攻击了啊 ...
zimuxiaosheng 发表于 2020-8-24 10:17 习惯使然 曾经搞过抓*,扫描,爆破 啥都干过,也见证过各种论坛的兴起和没落
楼主这个图还是有点失误 按照我的理解,管理员访问的时候也会跳到IP:888/pma这个路径上,问题在于访问到这个路径之后,攻击者就会直接获取到凭证,所以管理员的路径应该是 宝塔面板--->IP:888/pma-->PHPmyadmin 攻击者的路径应该是 IP:888/pma-->PHPmyadmin
index.html 发表于 2020-8-24 11:28 根据你提醒改了下 这样是不是流程更符合了
zimuxiaosheng 发表于 2020-8-24 13:17 这个图跟ghostcir提建议的图正好是一组 ghostcir的那张图是管理员和黑客的访问路径 这张图是凭据的流通情 ...
皮皮小店 发表于 2020-8-24 14:16 这一波宝塔会不会辞退很多人
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|手机版|小黑屋|全球主机交流论坛
GMT+8, 2025-6-4 03:51 , Processed in 0.061863 second(s), 7 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4
© 2001-2023 Discuz! Team.