首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >服务器遭到黑客攻击,apache2日志包含带bash命令的get。

服务器遭到黑客攻击,apache2日志包含带bash命令的get。
EN

Stack Overflow用户
提问于 2016-12-10 23:37:50
回答 1查看 421关注 0票数 0

今天,我在我的access.log中看到了这一行:

代码语言:javascript
复制
xxx.xxx.xxx.xx - - (10/Dec/2016:xx:xx:xx +xxxx] "GET / HTTP/1.0" 200 XXXXX "-" "() { :;}; /bin/bash ... "

我不明白这个get是如何工作的,是什么"() { :;};/bin/bash .“访问日志子字符串?这不是get的争论吗?黑客是如何将这个字符串注入get请求的?

我希望复制一个类似的get,以检查/bin/bash是否已经执行,例如:

代码语言:javascript
复制
xxx.xxx.xxx.xx - - (10/Dec/2016:xx:xx:xx +xxxx] "GET / HTTP/1.0" 200 XXXXX "-" "() { :;}; /bin/bash -c \"touch /tmp/foo.txt \""
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-12-10 23:52:07

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41081466

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档