首页 > 经验 > 关键词  > 恶意DOS脚本最新资讯  > 正文

网站安全分析:恶意DOS脚本日志分析报告

2012-08-20 16:29 · 稿源:站长之家

站长之家(chinaz.com)8月20日消息:站长之家从日志宝安全团队获悉,近期据日志宝分析数据统计,恶意DOS脚本攻击行为所占比例呈上升趋势,许多网站出现因被植入恶意DOS脚本,导致网站服务器被IDC封停的情况。

针对此类攻击行为,日志宝安全团队今日发布了《恶意DOS脚本日志分析报告》:

针对网站来说,前期症状主要表现在:

1.服务器资源占用比例较正常状态有明显增长

2.网站日志文件大小较正常日期明显增大

3.流量带宽消耗以及使用率较正常日期有大幅度增长,甚至超限(导致服务器流量耗尽或者带宽使用率过大被IDC关闭或限制服务器访问)

针对以上问题,通过使用日志宝对网站日志进行安全分析后发现,日志文件中存在大量类似以下访问请求:

199.36.74.138 - - [29/Jul/2012:00:48:00 +0800] “GET /include/diy.php?host=76.10.221.209&port=6005&time=60 HTTP/1.1” 200 1371

某IP以分钟为单位持续请求某脚本文件(本例中是diy.php),产生大量的访问请求,日志宝安全团队在与客户取得联系后得到该脚本的源代码如下:

恶意DOS脚本 站长之家配图

该脚本使用了GET方式获取host,port和time三个参数,并且定义了发送的数据包大小为65535,最终构造的数据包为65535个“A”,然后通过调用fsockopen函数:fsockopen(“udp://$host”, $port, $errno, $errstr, 5);,采用UDP协议发送恶意数据包到目标网站的目标端口,以网站服务器为源头发起DOS攻击,消耗大量网站流量,占用网络带宽,最终导致网站无法正常访问。

经测试以上恶意脚本每分钟发送的恶意数据包平均能达到40W次以上,对网站正常服务的杀伤力很大。

我们随后对遭受恶意DOS脚本攻击的网站应用进行了统计,大部分网站使用的是dedecms以及phpcms作为网站应用。再次提醒各位站长请关注官方网站的安全更新,及时安装相应的安全补丁。

PHPCMS V9最新安全补丁:https://bbs.phpcms.cn/thread-621649-1-1.html

DEDECMS最新安全补丁:https://bbs.dedecms.com/484439.html

另据日志宝CEO董方(weibo.com/vindong)透露,此类攻击方式类似于前几年比较盛行的mass sql injection攻击。即通过一个已知web应用的安全漏洞(比如SQL注入),结合搜索引擎,就可以发现大批存在该漏洞的网站,从而实现全自动的攻击流程:

① 发现web应用漏洞

② 搜索引擎寻找漏洞网站群(使用该web应用的网站)

③ 结合爬虫批量攻击所有网站

④ 批量上传恶意文件

⑤ 批量发起DOS攻击

⑥ 黑客主控端监控并维护被入侵网站列表

黑客通过以上步骤能够轻松实现有目的、批量、智能化的大范围恶意攻击。

日志宝安全团队提出了针对恶意DOS脚本攻击的解决方案:

1.检查网站所有文件是否出现恶意fsockopen函数调用,或者以“udp://”为关键字grep检查网站所有文件,查看是否被植入恶意DOS脚本。

2.修改php.ini,设置disable_function:fsockopen,禁用fsockopen函数。

3.安装开源网站应用的最新安全补丁。

4.使用日志宝定期分析网站日志,能够有效的发现针对网站的恶意攻击行为。

注明:本安全报告来自日志宝,官方网站www.rizhibao.com.

举报

  • 相关推荐
  • 锐捷网络与亚信安全战略携手,共筑“一站式安全”云桌面新生态

    锐捷网络与亚信安全近日签署战略合作协议,共同推出“一站式安全”云桌面解决方案。双方将整合各自在云桌面和安全技术领域的优势,为企业用户提供更可靠的数字化办公环境。该合作聚焦终端安全、云安全等关键领域,通过产品深度适配实现无代理杀毒等创新功能,助力企业降低运营成本,提升安全防护能力。未来双方将持续深化合作,共同拓展云桌面安全市场新边界。

  • 李想入驻B站:自称每天手机电脑一半时间都在看B站

    理想汽车CEO李想正式入驻B站,并发布了首支视频,回应了看过B站哪些UP主为自己打开了新知识大门、买过哪些车、开口跪的歌是什么等问题。 李想在视频中表示,自己每天用手机和电脑加在一起,有一半的时间都是在看B站。 李想还称路哥会写歌”、食频道”这两位UP主打开了自己新知识世界的大门。其中,饼叔开着我们的理

  • B站为何需要视频播客?

    ​最近,内容平台最大的风莫过于视频播客了。 各大平台纷纷发力,竞相涌入这一新赛道。其中,B站则重磅推出《视频播客出圈计划》,吸引了于谦、鲁豫、蔡明、罗永浩、杨迪等众多名人入驻,各类媒体播客也相继加入战局。 从扶持力度上和势头上看,B站无疑将视频播客视为下一个重点发力领域。那么,B站为何需要视频播客?它又能否成为B站新的品牌IP?

  • 基于华为云Token服务的稿定AI上线,一站式解决设计难题

    在视觉时代,AI正重塑设计交付方式。9月19日,华为全联接大会期间,中国商业设计品牌“稿定设计”推出基于华为云Token服务的AI设计平台“稿定AI”,实现从创意激发到成品交付的一站式服务。该平台具备灵感采集、创意激发、视觉精修等能力,通过分层内容生成和无限画布功能,让设计更高效可控。依托华为云算力支持,稿定AI大幅提升多模态大模型生成速度,文生图提速2倍,文生视频/图生视频提速3.5倍。目前平台已服务超1亿用户,赋能中小企业零门槛搞定营销设计。

  • 窝趣广州南浦地铁站轻社区:解锁都市白领的品质租住新体验

    窝趣广州南浦地铁站轻社区7月亮相,由百瑞纪集团打造。项目以“好产品、好服务、好朋友”为核心,提供单间与一房一厅两种户型,满足都市白领、教育从业者等群体需求。社区紧邻地铁2号线南浦站,步行仅3分钟,15分钟车程可达广州南站。周边配套成熟,四大商场环绕,医疗、休闲资源丰富。通过“暖窝-趣堂-趣社区”产品体系,打造高品质租住体验,目前出租率稳定在92%,续租率达80%,重新定义广州南部住房租赁标准。

  • B站想用「视频播客」吸引更多优质创作者

    近两个月,「视频播客」作为一种新的内容形态火了起来。不止一个平台入局,不止一个创作者参与。鲁豫与易立竞的对谈,罗永浩与李想、何小鹏的对谈,不仅在B站获得百万播放,切片内容还在全网传播。最近,甚至有人建议罗永浩邀请贾国龙录一期《罗永浩的十字路口》。 但「视频播客」与音频播客的区别是什么、与其他视频内容有何不同、市场空间和商业化前景如何�

  • 企业级数据分析创新实战:基于表格交互与智能分析的双引擎架构

    文章探讨了企业数字化转型中数据协同的困境,指出传统Excel工具存在数据孤岛、协作困难、分析功能有限等问题,而专业BI工具虽功能强大但技术门槛高。提出通过SpreadJS与Wyn商业智能软件的协同架构,实现从数据采集到分析决策的无缝闭环,提升企业运营效率和竞争力。

  • “湾区杯” 网络安全大赛落幕,挖掘培育本土 “红客” 成果斐然

    9月15日,2025年“湾区杯”网络安全大赛决赛在珠海举行。赛事由广东省多部门联合指导,聚焦低空经济、人工智能等前沿领域实战对抗,吸引全国超万人报名。经过层层选拔,150支精英团队晋级决赛,最终评选出金银铜三大奖项。大赛创新运用区块链技术确保公平公正,并特别关注青少年群体参与,最小入围选手仅15岁。该赛事不仅是竞技平台,更为培养本土“红客”力量、筑牢网络安全防线输送新生力量。

  • iPhone 17成了!分析师:需求好于iPhone 16系列 Pro Max版最受欢迎

    分析师郭明錤发布了iPhone 17系列首周末预购重点分析报告,今年的iPhone 17系列首周末预购需求优于去年的iPhone 16系列。 郭明錤指出, 以Pro Max、Pro与标准版的第三季总生产量来说,iPhone 17系列较iPhone 16系列多出约25%,但出货时间增加约一周,代表上述三款iPhone 17系列机型的总预购需求较好。 其中需求最强的机型还是Pro Max,今年的iPhone 17 Pro Max Q3生产量较去年同期的16 Pro Max增�

  • B站要变成AI站

    互联网平台都在跟AI结合,B站没有成为例外。从新一季度财报来看,B站的AI味儿也越来越浓了。 8月21日,B站公布第二季度业绩,总营收达73.4亿元人民币,同比增长20%。其中,游戏业务收入为16.1亿元,同比增长60%,广告业务收入为24.5亿元,同比增长20%。由此推动B站毛利率从去年同期的29.9%提升至36.5%,调整后净利润达到5.6亿元,创下历史最好成绩。 从整体来看,B站生态集聚

今日大家都在搜的词: