【问题标题】:Is this an attempt to hack me? [closed]这是企图入侵我吗? [关闭]
【发布时间】:2013-12-30 10:15:35
【问题描述】:

所以我从昨天开始就托管了一个网络服务器,我在访问日志中发现了这个:

POST /cgi-bin/php?-d+allow_url_include%3Don+-d+safe_mode%3Doff+-d+suhosin%2Esimulation%3Don+-d+disable_functions%3D%22%22+-d+open_basedir%3Dnone+-d+auto_prepend_file%3Dphp%3A%2F%2Finput+-d+cgi%2Eforce_redirect%3D0+-d+cgi%2Eredirect_status_env%3D0+-n

现在我不知道这是做什么的,但对我来说似乎有点粗略。

【问题讨论】:

  • 这是一个php相关的问题吗?
  • 尝试堆栈交换站点服务器故障、网站管理员或信息安全。

标签: php security cgi-bin


【解决方案1】:

看起来有人试图关闭安全模式并试图在您的服务器上推送和执行他的 PHP 文件。

附注这与 PHP 代码无关,但与您的服务器安全有关,您应该在 Google 上查看使用的术语/命令以了解更多信息。

【讨论】:

    【解决方案2】:

    这是一个利用vulnerability discovered by Kingcope 的HTTP 请求,其中/cgi-bin/php 直接映射到PHP 可执行文件,查询字符串用作参数:

    php -d allow_url_include=on -d safe_mode=off -d suhosin.simulation=on -d disable_functions="" -d open_basedir=none -d auto_prepend_file=php://input -d cgi.force_redirect=0 -d cgi.redirect_status_env=0 -n
    

    -d 参数与 INI 条目兼容,基本上使 PHP 从 POST 正文(即auto_prepend_file=php://input)读取和执行 PHP 代码。

    【讨论】:

      猜你喜欢
      • 2020-05-18
      • 1970-01-01
      • 2016-05-13
      • 2010-11-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-01-15
      • 2010-11-02
      相关资源
      最近更新 更多