Все сервисы Хабра

Сообщество IT-специалистов

Ответы на любые вопросы об IT

Профессиональное развитие в IT

Удаленная работа для IT-специалистов

Как стать автором
Как я в студенчестве подсел на компьютеры одного бренда и, повзрослев, встретил их снова
  • Все потоки
  • Разработка
  • Администрирование
  • Дизайн
  • Менеджмент
  • Маркетинг
  • Научпоп
Войти Регистрация
5,0
Карма
0,0
Рейтинг
0
Подписчики
0
Подписки

iwong

Пользователь

Профиль

Публикации 1

Комментарии 7

Закладки

  • iwong 29 сентября 2014 в 15:34

    Начало активного применения ShellShock

    • Информационная безопасность
    • Из песочницы
    image

    Доброе время суток %username%! Хочу рассказать историю о том, как мой сервер каждый день подвергается атаке через CVE-2014-6271 (shellshock). Для тех, кто вдруг упустил это из виду, две публикации на «Хабре»: «CVE-2014-6271, CVE-2014-7169: удалённое выполнение кода в Bash» и «Новая опасная уязвимость ShellShock позволяет атаковать множество устройств, от смартфонов до промышленных серверов».

    Итак, после того, как информация попала в публичный доступ, в логах сервера я стал видеть запросы к серверу, где заголовки содержали вызов bash. Сначала, это были безобидные запросы, где referer и UserAgent http запросы содержали вызов из bash ping xxx.xxx.xxx.xxx — можно догадаться, что это уже поиск потенциальных жертв.

    Сегодня ночью стало все куда интереснее. Проверяя логи сервера я наткнулся на такой запрос:
    Читать дальше →
    • +48
    • 43,6k
    • 92

Информация

  • В рейтинге 6013–й
  • Активность 27.05.2016, 13:04
  • Зарегистрирован 27 сентября 2014 г.

Вклад в хабы

  • Информационная безопасность 48
Пока никто не указал причину минусов
Причины минусов

Ваш аккаунт

  • Войти
  • Регистрация

Разделы

  • Публикации
  • Новости
  • Хабы
  • Компании
  • Пользователи
  • Песочница

Информация

  • Устройство сайта
  • Для авторов
  • Для компаний
  • Документы
  • Соглашение
  • Конфиденциальность

Услуги

  • Реклама
  • Тарифы
  • Контент
  • Семинары
  • Мегапроекты
  • Мерч
© 2006 – 2021 «Habr»
Настройка языка
О сайте
Служба поддержки
Мобильная версия
Настройка языка
Интерфейс
Язык публикаций