Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 5|回復: 0

由于无用流量导致 CPU 负载过高

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
發表於 2024-7-13 11:53:36 | 顯示全部樓層 |閱讀模式
由于此类扫描会在几秒钟内对同一主机上的数百个文件名和不同网站进行,因此会给 CPU 和硬盘带来很高的不必要的基本负载。 扫描作者身份证 在 WordPress 中,每个作者都有一个唯一的编号。黑客希望找出哪些作者存在,以便他们可以锁定这些帐户。当作者帐户被处理时,针对网站的正常请求会使用有效编号。但是,黑客还不知道有效编号,因此必须遍历 URL 中的数字(例如“?author=8”)来测试哪些编号会产生有效响应。如果缺少作者 ID,网站将返回 404 未找到错误。它在您的日志中可能如下所示: 123.123.123.123 - - [17/Dec/2023:23:44:15 +0100] "GET /?author=10 HTTP/1.0" 404 45852 "-"

"Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0" 123.123.123.123 - - [17/Dec/2023:23 电报号码数据 :44:15 +0100] "GET /?author=11 HTTP/1.0" 404 45852 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0" 123.123.123.123 - - [17/Dec/2023:23:44:24 +0100] "GET /?author=12 HTTP/1.0" 404 45852 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0" 123.123.123.123 - - [17/Dec/2023:23:44:24 +0100] "GET /?author=13 HTTP/1.0" 404 45852 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0" 扫描密码 黑客也会尝试以类似的方式直接从网站上读取密码。



您可能想知道这是如何实现的,因为 WordPress“wp-config.php”等文件无法直接下载:黑客发现许多用户在其网站上保存了重要配置文件的备份 - 扩展名为 .bak、.backup、.txt。但是,此类文件可以直接在浏览器中显示。 这不仅仅是试图破解 WordPress、Joomla 和其他知名系统。一些用户还不假思索地将访问数据保存到服务器本身作为可下载的“备份”文件。我们观察到了试图确定 Amazon AWS 访问数据的扫描。根据以下示例中的时间戳,您可以看到在很短的时间内检查了多个文件名。与上一节中显示的一般黑客扫描一样,


回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|z

GMT+8, 2025-5-22 22:03 , Processed in 1.336583 second(s), 30 queries .

抗攻擊 by GameHost X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |