深信服社区»版块 安全类 下一代防火墙NGAF 这是一种什么攻击方法

这是一种什么攻击方法

查看数: 2339 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-15 10:25

正文摘要:

AF里经常有类似这样的: 数据包内容 REQUEST: POST /index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1 Connection: Keep-Alive Content-Type: application/x-www-form-urlencoded; Charset=UTF-8 Acce ...

回复

新手494742 发表于 2019-5-17 15:55
提示: 作者被禁止或删除 内容自动屏蔽
nrsheng 发表于 2017-6-16 11:29
学习一下!
7情6欲 发表于 2017-6-15 19:39
了解下
梁木 发表于 2017-6-15 13:23
木马打倒一切
陈智强 发表于 2017-6-15 12:00
一句话木马攻击
覃同学 发表于 2017-6-15 11:33
原来如此。。我家没有用PHPcms~~~
些人不是一般的讨厌啊~~
AF技术服务专家_李星验 发表于 2017-6-15 11:17
您好,
      这个是利用PHPcms的一个文件上传漏洞,攻击者可以利用此漏洞上传一句话木马,通过菜刀连接服务器获取权限,从数据中心日志来看是有人在外网想利用此漏洞上传木马被设备拦截了,您可以参考以下链接:
https://vulners.com/myhack58/MYHACK58:62201785218
Sangfor闪电回_小丸子 发表于 2017-6-15 10:32
您好 麻烦将数据中心记录的信息截图贴上来看看的
谢谢