刚才应该是有人在攻击

此论坛使用phpbb开源代码,大家可以在此交流使用经验
回复
头像
HouseMD楼主
知名作家
知名作家
帖子: 1049
注册时间: 7月 28, 2022, 2:44 pm
昵称(选填): 贾豪斯

#1 刚才应该是有人在攻击

帖子 HouseMD楼主 »

目测是tryout phpbb的sql injection。
我多年前真遇过类似这样的,不过不是phpbb是别的php app,症状是php线程全面100%,不知道攻击者是攻击什么路径,重启下就好。
其实只是攻击者的script停了,等下他重启script之后,又会卡得一笔

+2.00 积分 [版主 wh 发放的奖励]
图片
wh
论坛元老
论坛元老
wh 的博客
帖子: 31203
注册时间: 7月 28, 2022, 12:07 am
昵称(选填): 问号

#2 Re: 刚才应该是有人在攻击

帖子 wh »

HouseMD 写了: 4月 8, 2024, 8:59 pm 目测是tryout phpbb的sql injection。
我多年前真遇过类似这样的,不过不是phpbb是别的php app,症状是php线程全面100%,不知道攻击者是攻击什么路径,重启下就好。
其实只是攻击者的script停了,等下他重启script之后,又会卡得一笔
前一阵站长说有不少爬虫使用大量不同IP的机器访问本站,站长封了一批。今天是不是也有爬虫?今天十大的点击率奇怪地高,尤其下面几个,12小时内发表、回复不超过五个的帖子平时不会有那么高的点击:

viewtopic.php?t=448553
日食期间出现战斗机巡航是什么情况?
楼主 FakeMitbbs2022 » 今天, 2:36 pm » 位于 肚皮舞运动(Joke)
2个回复,1474次点击

viewtopic.php?t=448320
今天乌云密布啊
楼主 Hercubic » 今天, 10:06 am » 位于 摄影器材(Photo gears)
5个回复,1368次点击

viewtopic.php?t=448425
我弟新一代歌手里olivia 的歌都好听啊 少女感十足
楼主 new_kids_ontheblack » 今天, 12:19 pm » 位于 书歌影视美食游
5个回复,1330次点击

viewtopic.php?t=448557
冲击奥运!朱婷社媒自宣将回归中国女排国家队
楼主 maverick » 今天, 2:41 pm » 位于 奥运和综合体育
3个回复,1090次点击
whitepaper
著名点评
著名点评
帖子: 4769
注册时间: 7月 23, 2022, 1:07 am
来自: 平凡的地方

#3 Re: 刚才应该是有人在攻击

帖子 whitepaper »

HouseMD 写了: 4月 8, 2024, 8:59 pm 目测是tryout phpbb的sql injection。
我多年前真遇过类似这样的,不过不是phpbb是别的php app,症状是php线程全面100%,不知道攻击者是攻击什么路径,重启下就好。
其实只是攻击者的script停了,等下他重启script之后,又会卡得一笔
今天有又当机了?
被攻击的时候重启服务器是不能阻止攻击的,除非服务器和攻击者用的一台机器。这明显不可能。

+2.00 积分 [版主 wh 发放的奖励]
wh
论坛元老
论坛元老
wh 的博客
帖子: 31203
注册时间: 7月 28, 2022, 12:07 am
昵称(选填): 问号

#4 Re: 刚才应该是有人在攻击

帖子 wh »

whitepaper 写了: 4月 8, 2024, 11:32 pm 今天有又当机了?
被攻击的时候重启服务器是不能阻止攻击的,除非服务器和攻击者用的一台机器。这明显不可能。
没有宕,是卡。
头像
YouHi
论坛元老
论坛元老
帖子: 20663
注册时间: 7月 22, 2022, 10:36 pm

#5 Re: 刚才应该是有人在攻击

帖子 YouHi »

攻击这个网站是什么心理?很奇怪。

另外@admin貌似已经加了rate limiter。短期内快速开几个网页会看到"limit reached"云云。这样也会被DoS影响?

+2.00 积分 [版主 wh 发放的奖励]
Zephyrca
论坛精英
论坛精英
Zephyrca 的博客
帖子: 6677
注册时间: 8月 12, 2022, 10:10 pm
昵称(选填): Zephyrca

#6 Re: 刚才应该是有人在攻击

帖子 Zephyrca »

wh 写了: 4月 9, 2024, 4:16 am 没有宕,是卡。
我觉得是最近两天菌斑的钱坑吸引了华人大妈们过来,然后华人网的网管就来攻击了 :lol:
保守派们欢迎来美国时政版:
viewforum.php?f=71
支持拥枪朋友们欢迎去枪械射击版:
viewforum.php?f=72
喜欢篮球的朋友欢迎去体育博彩版:
viewforum.php?f=30
头像
dramawatcher1
论坛精英
论坛精英
dramawatcher1 的博客
帖子: 5339
注册时间: 7月 25, 2022, 1:14 pm
昵称(选填): 狗蛋大

#7 Re: 刚才应该是有人在攻击

帖子 dramawatcher1 »

有道理。可能是赚钱的来了。
头像
牛河梁
论坛支柱
论坛支柱
牛河梁 的博客
帖子: 12973
注册时间: 11月 17, 2022, 9:21 pm
昵称(选填): 别问我是谁
联系:

#8 Re: 刚才应该是有人在攻击

帖子 牛河梁 »

YouHi 写了: 4月 9, 2024, 11:06 am 攻击这个网站是什么心理?很奇怪。

另外@admin貌似已经加了rate limiter。短期内快速开几个网页会看到"limit reached"云云。这样也会被DoS影响?
红客?
tiantian2000
见习作家
见习作家
帖子: 417
注册时间: 6月 21, 2023, 7:55 pm

#9 Re: 刚才应该是有人在攻击

帖子 tiantian2000 »

YouHi 写了: 4月 9, 2024, 11:06 am 攻击这个网站是什么心理?很奇怪。

另外@admin貌似已经加了rate limiter。短期内快速开几个网页会看到"limit reached"云云。这样也会被DoS影响?
肉鸡无数
wh
论坛元老
论坛元老
wh 的博客
帖子: 31203
注册时间: 7月 28, 2022, 12:07 am
昵称(选填): 问号

#11 Re: 刚才应该是有人在攻击

帖子 wh »

Zephyrca 写了: 4月 9, 2024, 11:33 am 我觉得是最近两天菌斑的钱坑吸引了华人大妈们过来,然后华人网的网管就来攻击了 :lol:
dramawatcher1 写了: 4月 9, 2024, 2:24 pm 有道理。可能是赚钱的来了。
什么钱坑?
wh
论坛元老
论坛元老
wh 的博客
帖子: 31203
注册时间: 7月 28, 2022, 12:07 am
昵称(选填): 问号

#12 Re: 刚才应该是有人在攻击

帖子 wh »

牛河梁 写了: 4月 9, 2024, 2:30 pm红客?
tiantian2000 写了: 4月 9, 2024, 3:10 pm 肉鸡无数
看不懂……
Zephyrca
论坛精英
论坛精英
Zephyrca 的博客
帖子: 6677
注册时间: 8月 12, 2022, 10:10 pm
昵称(选填): Zephyrca

#13 Re: 刚才应该是有人在攻击

帖子 Zephyrca »

wh 写了: 4月 9, 2024, 9:28 pm什么钱坑?
湾区普通人千万,5百万资产
viewtopic.php?t=447982
viewtopic.php?t=446315
保守派们欢迎来美国时政版:
viewforum.php?f=71
支持拥枪朋友们欢迎去枪械射击版:
viewforum.php?f=72
喜欢篮球的朋友欢迎去体育博彩版:
viewforum.php?f=30
头像
dramawatcher1
论坛精英
论坛精英
dramawatcher1 的博客
帖子: 5339
注册时间: 7月 25, 2022, 1:14 pm
昵称(选填): 狗蛋大

#14 Re: 刚才应该是有人在攻击

帖子 dramawatcher1 »

wh 写了: 4月 9, 2024, 9:28 pm什么钱坑?
发个帖子,按照点击量收钱。
whitepaper
著名点评
著名点评
帖子: 4769
注册时间: 7月 23, 2022, 1:07 am
来自: 平凡的地方

#15 Re: 刚才应该是有人在攻击

帖子 whitepaper »

qiuewex 写了: 4月 9, 2024, 9:00 pm PHP 就跟筛子一样。我们学校几个php的项目全扔垃圾桶了,改用java系统。

最恶劣地是php被黑客动态注入恶性 code引导学生,输入 信用卡号。评估后,发现筛子补不过来,直接把项目下架了。
说的跟真的似的。是写代码的人的问题,不是php本身的问题。你以为Java就写不出不安全代码吗?
回复

回到 “论坛使用交流”