Erişim günlüğünde boş / boş Apache istek girişleri


10

Bu giriş bir Apache erişim günlüğüne kaydedildi:

IP ADRESİ - - [00/00/0000: 00: 00: 00 -0000] "" 301 - "-" "-"

LogWatch tarafından boş bir HTTP Yanıtı olarak algılandı ve başarılı bir sonda olarak işaretlendi.

Bu talebin nasıl yapıldığını ve başarılı bir soruşturma olarak nasıl değerlendirildiğini merak ediyorum. İşte belirli sorularla deşifre edebileceğim şey:

  1. İstekleri "" idi - bu ne anlama geliyor?
  2. HTTP dönüş kodu 301 idi: bu web sitesinde Apache yapılandırmasında tanımlanan bir yönlendirme var - belki de bu yönlendirmeyi tetikleyen URL'yi vuruyorlardı?
  3. Uygun bir HTTP isteği kullanmıyorlardı
  4. "-" boyutu geri döndü - bu ne anlama geliyor?

Yanıtlar:


8

Boş bir istektir.

  1. %raslında isteklerinin ilk satırı , yani boş bir istek gönderdiler. Başka bir deyişle, üstbilgi yok, beden yok, hiçbir şey yok. Büyük olasılıkla bağlantı noktası 80'e bir soket bağlantısıydı.
  2. 301 muhtemelen web sitesine ait değildi - unutmayın, web sitenizde istenen dosya da dahil olmak üzere isteklerinde tanımlanmış hiçbir şeyleri yoktur.
  3. Kesinlikle.
  4. - sıfır boyutuyla karıştırılmaması için istemciye hiçbir veri döndürülmediği anlamına gelir.

Başka bir deyişle, bu muhtemelen herhangi bir veri göndermeden veya almadan port 80'e bağlantıyı açan ve kapatan biriydi.


Bu hatayı yeniden denemek istiyorum - bu giriş. Nasıl yapılabileceğine dair herhangi bir öneri / fikir var mı? Belki telnet? HTTP 301 beni atıyor - nasıl ve nerede ayarlanıyor ??
elle

1
Bunu muhtemelen kullanıcının gönderdiği verileri göndererek yapabilirsiniz - yani, `` (alan, görünüşüne göre). Bunu yaparken, sunucunuz farklı yapılandırılmış olsa da - 501değil, bir hata 301almalısınız. Sen böyle bir şey yaparak bunu yapabilirsiniz: echo " " | nc http://whatever 80.
Andrew M.

Buradaki bir uyarı , yanıtı okumayı yasaklayamayacağınız nc(hatta çiftleyemeyeceğiniz ncat), böylece döndürülen değer için bir boyut alacaksınız. Muhtemelen gönderdikten sonra bağlantıyı zorla kapatan kendi komut dosyanızı yazabilirsiniz, ancak kendiniz bazı ayak işleri yapmanız gerekir.
Andrew M.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.