@Rumpelstilzchen

Rumpelstilzchen

Румпельштильцхен
Rumpelstilzchen

Дата рождения: 21.01.1924

0 я читаю 32 меня читают
1211 постов
3030 комментариев
Rumpelstilzchen
30 Oct 2017

Странные китайские кулхацкеры как обычно удивляют меня. долбят по адресу /jsip.php?zl=IP&IP=IP_атакующего&DK=80&DD=какой-то_ключ
Все из китая, уроды.
Гуглеж ничего не дал, что бы это значило бы?

30 Oct 2017

Rumpelstilzchen, ну, положи jsip.php туда и выдавай хакеру содержимое /dev/urandom, например

30 Oct 2017

Так и сделало, правда пока что там просто exit() внутри.

#owlyg/2 в ответ на /1
30 Oct 2017

Rumpelstilzchen, собирай ойпи атакуещего, в какой-нить блоклист слей потом)

#owlyg/3 в ответ на /2
30 Oct 2017

А чего собирать-то, они все из этого диапазона - 123.249.0.0 - 123.249.255.255

#owlyg/4 в ответ на /3
30 Oct 2017

Rumpelstilzchen, тогда заблокирой на уровне netfilter, я тебе удивляюсь. алсо fail2ban nginx-botsearch

#owlyg/5 в ответ на /4
30 Oct 2017

Да это все тоже понятно, мне просто интересно ЧТО они пытаются атаковать-то

#owlyg/6 в ответ на /5
30 Oct 2017

Яж говорю, гуглеж не выдал ничего. Прям даже интересно стало.
когда у меян там долбят какой нить popup-pomo.php гугл сразу выдает - эксплойт для Вротпресс. А тут по нулям вообще.

#owlyg/7 в ответ на /5
30 Oct 2017

Если бы знать, как оно будет звонить домой, то можно было бы отгрузить "Информации, запрещённой для распространения на территории Китая".

30 Oct 2017

Да на что фантазии хватит.

#owlyg/10 в ответ на /9
30 Oct 2017

Хмм...<?php
Echo "Free Tibet, communist pig!";
?>
Примерно так?

#owlyg/11 в ответ на /10
30 Oct 2017

Rumpelstilzchen, не, сразу запускай проигрование "Назад в будущее"

#owlyg/12 в ответ на /11
30 Oct 2017

Вот тут удивил. Что имеют китайцы против Назад в Будущее?

#owlyg/13 в ответ на /12
30 Oct 2017

Rumpelstilzchen, у них запрещены произведения о путешествиях во времени

#owlyg/14 в ответ на /13
30 Oct 2017

Rumpelstilzchen, ничего странного, каждый дефолтный sip-сервер - это возможность платить только за звонок в Доминиканскую республику

#owlyg/22 в ответ на /21
30 Oct 2017

Все так, но почему китайцы ломятся ко мне? В смысле с чего это они решили что там есть SIp сервер? Дич какая-то

#owlyg/23 в ответ на /22
30 Oct 2017

Rumpelstilzchen, ничего странного, этому 100 лет в обед. Регулярно ищут уязвимости в телефонии, особенно в asterisk и им подобные. С регулярным сканом всех по диапазону.

#owlyg/28 в ответ на /21
30 Oct 2017

У меня 3proxy на отлуп с логами работает. Тоже много интересного бывает.

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.