Странные запросы с окончанием .zip

K
На сайте с 14.01.2025
Offline
10
502
Иногда в логи захожу смотрю и постоянно вижу что боты делают запросы с окончанием  /rynmd/h/qqdyicmzu.zip вот таким. Для чего это они делают?
[Удален]
#1
А не все ли равно? Если это вам мешает, то просто заблокируйте все запросы *.zip.
Mik Foxi
На сайте с 02.03.2011
Offline
1169
#2
пытаются использовать уязвимости сайта скорее всего. если в именах абракатабра. если осмысленные типа backup.zip то ищут стандартные файлы которые можно встретить.
Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
softerra
На сайте с 02.10.2023
Online
97
#3
Kuala :
Для чего это они делают?

Это называется брутфорс. Обычно они много запросов сразу делают - ищут уязвимость. Блокировать нужно всю подсеть, если идут с серверов.

temniy
На сайте с 15.03.2008
Offline
256
#4
А возможно вас уже взломали и архивируют и скачивают важные данные.
⭐ Лучший хостинг от 4 евро, VPS от 6 евро, VPN недорого - разные локации - любые карты - скидки до 20% - https://fornex.com/c/ffi2e3/ru/services/
Mik Foxi
На сайте с 02.03.2011
Offline
1169
#5
temniy #:
А возможно вас уже взломали и архивируют и скачивают важные данные.

чаще через уязвимости загружают файлы (или пытаются загрузить), а потом чекают так успешность загрузки. 

KG
На сайте с 18.02.2025
Offline
1
#6
Mik Foxi #:

чаще через уязвимости загружают файлы (или пытаются загрузить), а потом чекают так успешность загрузки. 

Так и есть. Пред этим в логах обычно можно видеть явные попытки эксплуатации уязвимостей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий