modified | Thursday 1 May 2025 |
---|
Sunday, October 3, 2021 at 08:00
人 v > 人 爷
谈 谈 服 务 器 安 全
W4J1e
W4J1e「s blog
前 言
网 络 安 全 可 以 说 是 一 个 长 盛 不 衰 的 话 题 , 如 果 你 足 够 关 注 这 方 面 的 信
息 , 位 可 以 在 各 大 漏 洞 平 台 看 见 每 天 都 有 大 拿 提 交 新 的 漏 洞 。 然 而 这 个
世 界 不 是 只 有 白 缉 子 , 还 有 很 多 黑 哨 可 能 阡 常 颉 颜 着 你 的 服 务 器 。
伊 公 手 腾 讯 云 轻 量 服 务 器 以 来 : 我 便 养 成 了 查 看 访 问 目 志 的 习 惯 , 而 那
静 态 博
深沉 也 伍 面 展 现 了 一 个 合 题 , 这 个 岗 界 上 无 所 事 事 的 脚 本 小 子 每 天 都
在 日 志 里 发 现 了 什 么
从 今 年 五 月 到 现 在 , 宝 塔 面 板 记 录 的 网 站 访 问 错 误 日 志 大 小 竟 然 达 到 了
10MB, 无 非 就 是 一 些 莫 名 其 妙 的 post 和 get 请 求 。 而 在 每 日 切 割 的 日 志
里 , 随 便 打 开 哪 天 的 记 录 都 可 以 看 到 很 多 不 正 常 的 访 问 请 求 。 略 微 估 计
工 一 下 , 得 益 于 php 使 用 的 广 泛 性 , 它 也 成 了 脚 本 小 子 们 最 喜 爱 的 语
常 见 的 被 扫 描 路 径 有 以 下 几 种 :
D 可 能 针 对 博 客 类 网 站 扫 描 wordpress 目 录 , 企 图 来 找 到 后 台 登 陆 地 址
或 者 其 它 已 知 存 在 漏 洞 的 路 径 ;
传 甘 它 RhA 记 主 的 F 玖 应 败 仁 cei 一 e 一 沥 ,
D 可 能 针 对 博 客 类 网 站 扫 描 wordpress 目 录 , 企 图 来 找 到 后 台 登 陆 地 址
或 者 其 它 已 知 存 在 漏 洞 的 路 径 ;
G@) 其 它 php 语 言 的 网 站 程 序 路 径 , 如 phpmyadmin 和 phpcms 之 类 ;
G) 其 它 可 能 暴 露 网 站 信 息 的 路 径 , 比 如 备 份 在 网 站 根 目 录 下 的
wwwroot.zip, 或 者 其 它 路 径 的 数 据 库 文 件 ;
团 一 些 我 不 太 能 理 解 的 奇 怪 请 求 , 如 \x00vx9cvx00\vx0lvxl, 并 且 一 个
请 求 往 往 就 是 超 级 长 一 串 ;
@ 以 前 也 遇 到 过 尝 试 xss 的 。
没 有 配 置 Realip, 所 以 ip 是 cdn 节 点
上 图 只 是 今 天 的 正 常 访 问 日 志 的 部 分 内 容 , 在 错 误 日 志 里 还 看 到 有 人
post 一 标 看 名 称 好 像 是 用 来 抢 白 酒 的 ? 不 出 意 外 , 返 回
的 是 错 误 响 应 代 码
木 马 查 杀 测 试
虽 然 对 于 静 态 网 站 我 是 相 当 放 心 的 , 在 服 务 器 我 根 本 没 有 安 装 php 或 者
asp, 退 一 万 步 讲 , 即 便 有 人 上 传 了 一 个 php 木 马 , 也 没 有 环 境 去 解 析
他 的 请 求 。 但 是 我 还 是 忍 不 任 想 看 看 宝 塔 面 板 里 的 木 马 查 杀 计 划 到 底 有
y 于 是 我 在 网 站 的 某 个 目 录 里 上 传 了 一 个 php 小 马 和 一 个 php 大
php 小 马 :
朔 c “content-Type: text/html; charse b2312“
if(get_magic_qu s_gpc()) foreach(\(_P0ST as \)
招 \(_POST[SK] 一 stripslashes (\)
v)
星 然 对 于 静 态 网 站 我 景 相 当 放 心 的 , 在 服 务 器 我 根 本 没 有 安 装 php 或 者
asp,, 退 一 万 步 讲 , 即 便 有 人 上 传 子 一 个 php 木 品 , 也 润 有 环 塔 去 解 析
他 的 请 求 。 但 是 我 还 是 忍 不 任 感 看 看 宝 塔 面 板 里 的 木 马 查 杀 计 划 到 底 有
没 有 用 , 宁 是 我 在 网 站 的 标 个 目 录 里 上 传 了 一 个 php 小 马 和 一 个 php 大
o
php 小 马 :
$y) $_P0ST[Sk] = stripslashes ($Vv) ; ?>