网站被攻击了

2个月前 (08-30)101

今天查看访客记录,看到两条异常的记录。


360截图20200829150614209.jpg


漏洞概述:


ECShop的user.php文件中的display函数的模版变量可控,导致注入,配合注入可达到远程代码执行。攻击者无需登录站点等操作,可以直接远程写入webshell,危害严重


除了这个攻击者之外,还有一个疑似攻击者,直接贴图



上面两个攻击者,可能是同一个,可能切换了不同的ip,或伪装了ip,不管是一个人还是两个人攻击,我唯一纳闷的点就是,我这种小站点,建立还不到一个月就来攻击我,寻找漏洞?我抛你家祖坟了吗?还是你M被我当做表子给卖了?


关键是我这种站点即使攻击成功有啥意义?还是单纯的想要拿来练手?


极其,幼稚,可爱,无知,最关键的还是丢人,没有攻击成功,真为攻击者感到丢人现眼,我连攻击者ip都没有限制,写的这篇文章,让攻击者看到,警告攻击者,不要嘚瑟,在嘚瑟老子顺着网线去砍你,我阿伟说的,耶稣都拦不住。



打赏
分享给朋友:

相关文章

每天更新八篇文章

今天更新了7篇文章,7篇文章没有太多的水分,不是随便应付的文章,里面多少有点灵魂,但还有12篇文章要写,今天写完12篇,明天要更新八篇文章,如果,今天不写完12篇文章,明天就得更新20篇文章,我文章都...

最终选择了备案

最终选择了备案

这篇文章写于2020年9.1号,本想想着8.31号记录一下网站发展历程,因为看到阳光手赚网备案了,所以,我也决定备案,据说,以后备案的要求会越来越高。为什么最终选择备案?除了备案难度越来高之外,还有度...

电脑被入侵

电脑被入侵

最近几天一直忙于小舅子搬家的事情,几天没到办公室,电脑一直开机运行着,电脑里面有我写的推广程序,推广程序帮助我自动推广,这样省去了我手动推广的时间和精力,帮助小舅子搬家的时候,我依旧可以赚钱,只是多少...

建站两个月之贵在坚持

建站两个月之贵在坚持

有的时候,我自己都不太敢相信,我自己写了这么多文章,网站里面每天都更新原创文章,一直在坚持,坚持了两个月。本站建立的时间是2020年8月3号,整个网站搭建完毕,正常运行的时间是8月4号,转眼之间已经过...

生活从未变得容易

生活从未变得容易

2020年是我目前最难的一年,各种债务压身,还完一笔钱还有下一笔钱在等待着我,不知不觉2020年马上就要过去了,不出意外的话,下一年我还会比较难,挺过去最近两年,应该一切都会慢慢变好,只能这么想,安慰...

适当改变

昨天的时候把之前网站的数据找出来了,更新的广告软文真的很一般,有的字数就是200字左右,现在看来,当初做网站只是单纯的应付。自己应付自己,应付百度,应付所谓的网站,应付蜘蛛,一直应付着.....直到两...