值守1
发现一个攻击
User-Agent字段写成:() { :; }; echo; echo; /bin/bash -c 'expr 806871720 + 865969209',这段代码的含义是定义了一个空函数,然后紧跟着执行了/bin/bash -c 'expr 806871720 + 865969209'命令,计算两个数字的和,目的是测试命令执行是否成功
如果存在Shellshock漏洞,Bash会执行这条命令,返回结果,攻击者就能确认漏洞存在,但看了下被阻断了,后续再观察下
攻击者:192.168.75.61
疑似蠕虫病毒反连域名
告警显示:主机访问大量可解析随机域名,并且都解析到同一个IP
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 lan1ocのblog!







