首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >侦测到高风险入侵

侦测到高风险入侵
EN

Security用户
提问于 2014-09-15 18:21:54
回答 1查看 826关注 0票数 0

我有来自赛门铁克的端点保护。最近,我收到了许多赛门铁克云警报电子邮件。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

他们一直在攻击托管在我服务器上的随机域。我的大多数网站都使用基于.NET的框架,只有少数网站运行在Wordpress上。而且所有的Wordpress都不使用这个revslider_show_image插件。

我不知道这次攻击的定义(也许是DoS?),但是想知道如何解决这个问题。

目前,我只是使用这种方法阻止IP地址,但我不确定它会有帮助。

--这是赛门铁克的回复,其实没什么用:

您将看到其中许多URL以“./wp-config.php”结尾。这似乎是Wordpress的某种利用。我认为你应该采取以下行动:

EN

回答 1

Security用户

回答已采纳

发布于 2014-09-15 18:54:27

你看到的是自动探测你网站上的安全漏洞。目前,试图检索wp-config.php内容的攻击是一件大事;其他流行目标是phpMyAdmin和php。

对于这样的探测,要么是易受攻击(并且可能已经被成功攻击),要么是没有漏洞(没有什么可担心的)。在您的例子中,由于您没有运行"revslider_show_image",所以您会陷入“不易受攻击”组。

您可以阻止探测来自的IP地址,但这不会有多大好处:所涉及的计算机几乎肯定是僵尸网络的一部分,而真正的攻击者有数万台这样的机器可以使用。您能做的最好的事情就是删除不需要的软件,并确保其余的软件保持最新。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/67452

复制
相关文章
视侦搜索超级搭档 人脸步态双剑合璧
精准识别嫌疑人,是视频侦查领域的世界级难题。常规技术是视频浓缩、视频摘要和人脸识别,前两个仅能节约部分浏览时间,无法找出线索;人脸识别则对摄像头拍摄角度和清晰度要求高。
视觉大数据
2019/04/29
3.1K1
视侦搜索超级搭档 人脸步态双剑合璧
如何理解“高风险高收益”这句话?
投资者都听过“高风险高收益”这句话,但我们从大量投资者的投后行为中发现,真正理解这句话的人是少数。 如果不能准确理解,那么即使承担了高风险,也很可能获得不了高收益,甚至会导致严重的亏损。 所以,我建议在确认自己理解这句话的含义之前,尽量避免因为追求所谓的高收益而投资高风险标的。 下面就来分享一下我对这句话的理解。 高风险高收益的由来 高风险高收益这句话主要来自于对美国各类资产超长期收益表现的观察。 下图是美国将近200年各类资产的走势,除名义GDP外,其他各条线都剔除了通货膨胀。 (图片来源:https:
博文视点Broadview
2023/04/04
9160
如何理解“高风险高收益”这句话?
检测到Loaderlock的问题
出错信息为:       检测到LoaderLock,正试图在OS加载程序锁内执行托管代码,不要尝试在DllMain或映像初始化函数内运行托管代码,这样会导致应用程序挂起。        解决办法:        在"Debug"菜单下----"Exceptions"----"Managed Debugging Assistants"中勾掉"LoaderLock"      说明:      .NET2.0中增加了42种非常强大的调试助手(MDA),Loaderlock是其中之一。Loaderloc
用户1075292
2018/01/23
9970
检测到Loaderlock的问题
数据库防火墙:数据库防火墙的阻断方式
行为阻断是数据库防火墙的自然工作方式。当检测到入侵行为的时候,阻断该行为的操作。行为阻断依据响应偏好的不同,可以工作在不同模式之下。
数据安全
2020/05/08
9660
等保2.0高风险项判定汇总
前不久(7月14日)网上发布了《网络安全等级保护测评高风险判定指引》,并计划于2019年10月1日起施行。看到后,第一感觉,好贴心哦,还告诉你哪些是重点,要怎么改。看完后感觉,这是要我们半条命么?无论怎样,该重点关注的还是要去关注,做好安全工作。
FB客服
2019/08/09
2.4K0
等保2.0高风险项判定汇总
通过mtr侦测到网站路由质量
Tommy Lin
2023/11/16
1660
通过mtr侦测到网站路由质量
漏洞情报|Drupal任意PHP代码执行漏洞风险通告
近日,腾讯云安全运营中心监测到,Drupal官方发布安全更新,披露了一个任意PHP代码执行漏洞,攻击者可利用该漏洞执行恶意代码,入侵服务器。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Drupal项目使用PEAR Archive_Tar库。PEAR Archive_Tar库已经发布了影响Drupal的安全更新(漏洞编号:CVE-2020-28949/CVE-2020-28948)。如果将Drupal配置为允许.tar,.
云鼎实验室
2020/11/26
6070
在 Visual Studio 上更好开发 Python 的六大功能!
Visual Studio 2013/2015 搭配 Python Tools for Visual Studio 扩充套件让 Visual Studio 能提供对 Python 程序语言高度整合的开发环境,并完整发挥 Visual Studio 强大的功能,协助您在 Visual Studio 内开发 Python 程序上如虎添翼,提升开发效率!
哲洛不闹
2018/09/18
1.6K0
在 Visual Studio 上更好开发 Python 的六大功能!
​网络入侵步骤
  3. 检查服务软件是否存在漏洞,如果是,利用该漏洞远程进入系统;否则进入下一步。
知识与交流
2021/04/02
8970
IPC远程入侵
一、什么是IPC 进程间通信(IPC,Inter-Process Communication),指至少两个进程或线程间传送数据或信号的一些技术或方法。进程是计算机系统分配资源的最小单位(严格说来是线程)。每个进程都有自己的一部分独立的系统资源,彼此是隔离的。为了能使不同的进程互相访问资源并进行协调工作,才有了进程间通信。举一个典型的例子,使用进程间通信的两个应用可以被分类为客户端和服务器,客户端进程请求数据,服务端回复客户端的数据请求。有一些应用本身既是服务器又是客户端,这在分布式计算中,时常可以见到。这
知识与交流
2021/04/02
1.3K0
Linux入侵小结
Linux不同的用户,有不同的操作权限,但是所有用户都会在/etc/passwd /etc/shadow /etc/group /etc/group- 文件中记录;
网e渗透安全部
2019/08/15
2.1K0
centos入侵溯源
apache的日志默认路径是/var/log/httpd/ 或 /var/log/apache2
曲奇小点点
2024/08/19
1450
centos入侵溯源
史上最全Windows安全工具锦集
近日,深信服安全团队整理了一些常见的PE工具、调试反汇编工具、应急工具、流量分析工具和WebShell查杀工具,希望可以帮助到一些安全行业的初学者。
FB客服
2019/10/16
3.3K0
人脸检测到识别OpenCV源码测试
samples/cpp/tutorial_code/objectDetection/objectDetection.cpp
用户9831583
2022/06/16
1K0
你无法检测到触摸屏
无论你可能会怎么想,目前,在浏览器里可靠地检测当前的设备是否有一个触摸屏是不可能的。
疯狂的技术宅
2019/03/27
2K0
YashanDB反入侵
YashanDB提供IP访问控制功能,根据配置允许/拒绝对应IP发起的远程连接请求(使用UDS本地连接的请求不受影响),增强数据库访问的安全性。
用户10349277
2025/03/04
560
漏洞情报|XStream远程代码执行漏洞风险通告(CVE-2020-26217)
近日,腾讯云安全运营中心监测到,XStream官方发布安全公告,披露了一个XStream远程代码执行漏洞(漏洞编号:CVE-2020-26217),漏洞被利用可导致远程代码执行。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 XStream是一个开源的Java类库,它能够将对象序列化成XML或将XML反序列化为对象。 在XStream的受影响版本中,存在一个远程代码执行漏洞,攻击者可通过操纵已处理的输入流,替换或注入可以执行
云鼎实验室
2020/11/17
1.6K0
【安全通告】APISIX Dashboard 未授权访问漏洞风险通告(CVE-2021-45232)
腾讯云安全运营中心监测到, Apache APISIX官方发布安全通告,披露了Apache APISIX Dashboard存在未授权漏洞,漏洞编号CVE-2021-45232。可导致未授权访问等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 据官方描述,在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架gin和droplet,并在gin框架的基础上引入了drop
云鼎实验室
2021/12/29
1.1K0
kali入侵windows
因为我是一个爱好和平的人(捂嘴笑),所以就在虚拟机中,创建二个系统,一个kali,一个windows xp,来进行这次入侵实验,以此迈入hacke的大门。 实验环境 实验环境.jpg 试验工具 kai
热心的社会主义接班人
2018/04/27
3.9K0
kali入侵windows
乳草的入侵
Original Link 思想: BFS。 难点一,处理地图坐标和转换: 题目的地图坐标和二维数组坐标不照应; 则,第 a 排 b 列需要转换为 mp[n - b][a - 1]。 难点二,记录消耗的天数: 由于 BFS 搜索不能记录当前搜索的是第几层; 则,考虑在新搜索到的点额外增加参数 w,来记录该点在第几周被感染; 最后用 res 维护最大的 w 即为答案。 最后,搜索时要枚举八个方向,利用偏移量数组解决即可。 代码: #include <bits/stdc++.h> using namesp
浪漫主义狗
2023/03/11
6870

相似问题

入侵防御日志

20

异常入侵检测

10

帮助成功的内部入侵

10

异常入侵检测相关特征

10

怀疑入侵的活动历史

30
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文