分享创造 / 4 / 12 / 创建于 11个月前
还好用宝塔面板,开启了防跨站攻击
怎么看出来这是跨站攻击的?
自己注意参数,上传文件验证,权限这些
看样子访问被拒绝了,但显然在尝试通过 lang 参数进行渗透。那么 /var/tmp/index1.php 这个文件被创建了吗?能看到吗?
/var/tmp/index1.php
tp的项目我也碰到过,服务器权限都被拿到了 :joy:
TP?那没事了
我也想问怎么看出来这是跨站攻击的?难道不是直接构造的请求吗?还有可能是扫描器之类的
就算没有被检测到,这也是个无效访问
我要举报该,理由是:
怎么看出来这是跨站攻击的?
自己注意参数,上传文件验证,权限这些
看样子访问被拒绝了,但显然在尝试通过 lang 参数进行渗透。
那么
/var/tmp/index1.php
这个文件被创建了吗?能看到吗?tp的项目我也碰到过,服务器权限都被拿到了 :joy:
TP?那没事了
我也想问怎么看出来这是跨站攻击的?难道不是直接构造的请求吗?还有可能是扫描器之类的
就算没有被检测到,这也是个无效访问