ApacheWAMP——一个奇怪的日志请求。可能的剥削?
我让服务器打开了几个小时,然后我注意到一个IP地址来自一个奇怪的位置。 这不是一个页面请求,它看起来像一些操作数/操作码或者shell代码(如果可能的话) 看起来是这样的: IP地址--[27/May/2014:17:38:10+0000]“\xbc\xce\xb0~?:\x9e\xf7}O\xe6)f\xcc]M\”200 4201ApacheWAMP——一个奇怪的日志请求。可能的剥削?,apache,assembly,wamp,opcode,shellcode,Apache,Assembly,Wamp,Opcode,Shellcode,我让服务器打开了几个小时,然后我注意到一个IP地址来自一个奇怪的位置。 这不是一个页面请求,它看起来像一些操作数/操作码或者shell代码(如果可能的话) 看起来是这样的: IP地址--[27/May/2014:17:38:10+0000]“\xbc\xce\xb0~?:\x9e\xf7}O\xe6)f\xcc]M\”200 4201 我应该担心吗?或者这到底意味着什么?因为我看到它成功地使用了200,我不知道该怎么想。这种类型看起来像是可能的Unicode字符的编码字节序列。来自一个典型的机器
我应该担心吗?或者这到底意味着什么?因为我看到它成功地使用了200,我不知道该怎么想。这种类型看起来像是可能的Unicode字符的编码字节序列。来自一个典型的机器人,它尝试在您的web服务器和/或脚本上进行一系列利用 通过打开浏览器并转到以下位置,您可以确切了解该URL的结果(页面):
http://domain.name/\xbc\xce\xb0~?:\x9e\xf7}O\xe6)f\xcc]M\“