2018年10月10日 星期三

從 Web Log 學習系統漏洞 24

雖然使用了套件模組阻擋了一堆phpmyadmin的DDos偵測攻擊, 不過對方還是能持續連線, 而不能直接阻擋連線, 算了, 反正對方也連不進來


36.106.84.60 - - [09/Oct/2018:17:32:27 +0800] "GET /device_description.xml HTTP/1.1" 404 220 "-" "-"
似乎是一款"Sonos bridge"的分享器漏洞

36.106.84.60 - - [09/Oct/2018:17:32:28 +0800] "GET /cgi-bin/user/Config.cgi?.cab&action=get&category=Account.* HTTP/1.1" 403 232 "-" "-"
"AVTECH IP Camera"網路攝影機漏洞? 連這東西也被當成跳板了?

212.237.44.126 - - [10/Oct/2018:10:56:44 +0800] "POST /_vti_bin/_vti_aut/author.dll HTTP/1.1" 403 237 "-" "core-project/1.0"
好像是古老的 Windows NT 及 IIS 漏洞?

沒有留言:

張貼留言