关于服务器攻击链路分析

77 天前
 yuandj

项目中对 404 的请求,做了日志记录,发现了一条类似服务器攻击的请求,有没有大佬深度解析一下这是在干什么?

以下是请求的地址,以及携带的 body

PS: 包含这段代码的内容无法发布,故以图片的方式展示

原请求信息

Base64 解析后的明文

1294 次点击
所在节点    程序员
4 条回复
gaogang
77 天前
这就是下载远程脚本 然后本地执行 具体干嘛 要看脚本内容了
hefish
77 天前
看样子仅是嗅探。具体可以查看 CVE-2024-4577
https://nvd.nist.gov/vuln/detail/CVE-2024-4577
kilala2020
77 天前
你倒是把 sh 下载下来啊
lrhtony
77 天前
利用 cve_2024_4577 这个漏洞在机器上下载自己的挖矿病毒,还会把别人的清掉

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1087844

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX