Discuz! 官方站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

多款云产品年末底价特惠,SSL证书、DNS解析、CDN、云点播、Web应用防火墙、DDoS高防IP,低至0元起
搜索
查看: 1706|回复: 3

[求助] dz论坛恶意mysql查询,求帮忙分析

[复制链接]
发表于 2020-8-27 21:21:57 | 显示全部楼层 |阅读模式
DNSPod 新春好礼 - 域名低至 1 元起,代金券大礼包暖心送!
dz论坛恶意mysql查询,求帮忙分析

mysql cpu使用率超过100%,通过 show processlist;命令查询,里面有N条以下mysql查询代码,但是这个查询结果又没有任何实质内容,且单次查询结果为:317732 rows in set (5.75 sec)

  1. SELECT p.fid,p.tid,p.pid,f.name,t.subject,p.message,p.dateline,p.authorid, p.author FROM pre_forum_thread t, pre_forum_forum f, pre_forum_post p where  f.status<>'3' AND f.fid=t.fid AND t.tid=p.tid AND t.displayorder not IN(-1,-2)  and p.subject='' ORDER BY p.dateline DESC;
复制代码


请求大家帮忙分析下是什么原因。

 楼主| 发表于 2020-8-27 23:08:37 | 显示全部楼层
查看了网站日志,各种非法请求,如:"GET /forum.php?wid=14184196550kVDrOKo/ HTTP/1.1" 502 552 "
"GET /forum.php?wq=632940871828042197889/ HTTP/1.1" 502

回复

使用道具 举报

发表于 2020-8-27 23:58:54 | 显示全部楼层
板块访问比较频繁呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

腾讯云自营「网站建设」全新上线!仅需1元,即可快速体验企业官网、电商网站的海量精美模版

小黑屋|Discuz! 官方站 ( 粤B2-20090059-165 )star

GMT+8, 2021-1-20 20:21 , Processed in 0.058200 second(s), 13 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表