학교에서 인터넷프로그래밍 수업을 php로 했었는데 이제 생각해보니 왜 그랬는지 좀 알것같기도 하다
댓글 10
웹서버 로그 보다보면, 노드로 만든 사이트임에도 불구하고, 5분마다 뭔가 .PHP 파일 스캔하는 봇들이 계속 GET 시도하더라. 바이너리 코드 보내는 놈들도 있고.
익명(58.228)2021-11-06 11:30
답글
그래? 흥미로운데?!
익명(112.186)2021-11-06 11:31
답글
노드로 만든 사이트인데 html 같은데서 script xhr 을 php파일로 요청하는거처럼 적어논거 아님?
익명(112.186)2021-11-06 11:34
답글
<뭔 주소>/eval-stdin.php? 뭔 이런 식으로 5분 단위로 계속 있음. 차단해도 끝이 없음
익명(58.228)2021-11-06 11:39
답글
eval-stdin.php 취약점 공격이라고 치면 나오네.
익명(58.228)2021-11-06 11:40
답글
흠 비슷한 아이피거나 어떻게 잠시 그 서버가 빌려쓰던 아이피를 우연히 님이 그 다음번에 쓰게된 바람에 당한 일 같아보이는데
익명(112.186)2021-11-06 11:41
답글
전세계 모든 IP 스캔하는데 5분이면 충분하고 AWS IP 대역대는 항상 얘내들이 스캔 중. 회사에 서버 4개 AWS에서 돌리고 있는데 똑같이 공격 일어남. IP 주소 쳐보면 해킹이라기 보단, 보안 취약점 진단에서 사이트 운영자에게 알려주는 뭔 보안전문가들이 만든 봇들임.
익명(58.228)2021-11-06 11:43
답글
아~! 역시 php도 어느정도는 알아둘 필요가 있는게 맞는듯
익명(112.186)2021-11-06 11:46
PHP 파일 스캔이라기보다는, PHP에 뭔 취약점 있나본데. rm rf 같은 거 실행할 수 있는지 뒤에 인자로 존나 붙어있음.
웹서버 로그 보다보면, 노드로 만든 사이트임에도 불구하고, 5분마다 뭔가 .PHP 파일 스캔하는 봇들이 계속 GET 시도하더라. 바이너리 코드 보내는 놈들도 있고.
그래? 흥미로운데?!
노드로 만든 사이트인데 html 같은데서 script xhr 을 php파일로 요청하는거처럼 적어논거 아님?
<뭔 주소>/eval-stdin.php? 뭔 이런 식으로 5분 단위로 계속 있음. 차단해도 끝이 없음
eval-stdin.php 취약점 공격이라고 치면 나오네.
흠 비슷한 아이피거나 어떻게 잠시 그 서버가 빌려쓰던 아이피를 우연히 님이 그 다음번에 쓰게된 바람에 당한 일 같아보이는데
전세계 모든 IP 스캔하는데 5분이면 충분하고 AWS IP 대역대는 항상 얘내들이 스캔 중. 회사에 서버 4개 AWS에서 돌리고 있는데 똑같이 공격 일어남. IP 주소 쳐보면 해킹이라기 보단, 보안 취약점 진단에서 사이트 운영자에게 알려주는 뭔 보안전문가들이 만든 봇들임.
아~! 역시 php도 어느정도는 알아둘 필요가 있는게 맞는듯
PHP 파일 스캔이라기보다는, PHP에 뭔 취약점 있나본데. rm rf 같은 거 실행할 수 있는지 뒤에 인자로 존나 붙어있음.
ㅋㅋㅋㅋㅋ 정보 빼내는게 목적이 아니고 그냥 망가뜨리는게 목적인건가