Hacking girişimi. Lütfen bu kodları yorumlayabilir misiniz? [kapalı]


-1

Lütfen bu kodları yorumlayabilir misiniz? 200 başarılı olduğu anlamına gelir.

125.118.0.239 - - [28/Oct/2015:12:12:29 +0000] "\x81!\x01\x03\x03\x01\b" 200 113972 "-" "-"
125.119.13.51 - - [28/Oct/2015:12:12:31 +0000] "\x16\x03\x01\x02" 200 113972 "-" "-"

CentOS'ta Apache 2.2.31-1.el6 kullanıyorum.

Şimdiden teşekkür ederim


“200” kodu, Apace’in çıktı döndürdüğü anlamına gelir. Ancak bu, saldırı girişiminin başarılı olduğu anlamına gelmiyor. Ancak bu soru konu dışı, çok geniş, çok düşünülmüş ve dürüst olmak gerekirse, dünyadaki her bir web sunucusu her zaman böyle istekleri yapan senaryolarla “denenir”. Yani benim yorumum? Asıl saldırıya uğradığını kanıtlayamazsan, uyumaz. Sunucunuzu ve uygulamanızı yamalı ve güncel tutmanız yeterli olacaktır.
JakeGould

Yanıtlar:


1

\ x XX bir kaçak altıgen bayttır. Bu muhtemelen bir çeşit arabellek taşması saldırısında bir girişimdir.

Bir HTTP 200 yanıtının başarılı olduklarını, yani sunucunuzun sorgularına yanıt verebildiği anlamına geldiğini düşünmenize karşı uyarırdım.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.