Хитрый хак или тупая фича?

K
На сайте с 12.07.2006
Offline
295
Kpd
758

Нашел в логах доступа большое количество записей типа

адрес_страницы+[PLM=0]+GET+адрес_страницы+[0,18308,19882]+->+[N]+POST+адрес_страницы+[0,0,20288]

Кто-нибудь знает что сие означает?

Lesni4ok
На сайте с 25.08.2007
Offline
22
#1

Скорее всего какойто робот ищет конкретные уязвимости

T
На сайте с 11.08.2005
Offline
181
#2
Kpd:
Нашел в логах доступа большое количество записей типа

Похоже на поиск уязвимостей или попытки взлома...

Также часто встречаются запросы типа:

/MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0

/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0

Solmyr
На сайте с 10.09.2007
Offline
501
#3
Kpd:
Нашел в логах доступа большое количество записей типа

Кто-нибудь знает что сие означает?

Это попытка эксплойтирования уязвимсоти. В принципе не исключен вариант что эта уязвимость:

а) работает

б) будет работать на вашем ПО если изменится настройки сервера register_globals=off на register_globals=on (например при апдейте ПО серевреа или переезде на новый хостинг).

Так что проверьте все что можно. Лучше всего покажите логи человеку, который знаком с кодом вашего ПО.

K
На сайте с 12.07.2006
Offline
295
Kpd
#4
Timen:
Также часто встречаются запросы типа:
/MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0
/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0

Не пугайтесь, подобные запросы возникают когда кто-то копирует контент со страницы и вставляет его в Word или какое-нибудь другое офисное приложение.

Solmyr:
Это попытка эксплойтирования уязвимсоти.

Возможно. Но не понятно, почему кто-то несколько дней долбится в 404-ую страницу (а все кривые запросы перебрасываются на 404)

Hi!
На сайте с 15.12.2006
Offline
103
Hi!
#5
Kpd:
Не пугайтесь, подобные запросы возникают когда кто-то копирует контент со страницы и вставляет его в Word или какое-нибудь другое офисное приложение.


Возможно. Но не понятно, почему кто-то несколько дней долбится в 404-ую страницу (а все кривые запросы перебрасываются на 404)

присоединяюсь к мнению.

Подобных запросов, кстати, не мало. Особенно если у посетителя сайта включены некоторые нестандартные опции из MS Office.

Самое ужасное, что они толком не документированы и тем более не классифицированы. Еще ужаснее, если у вас работает ModRewrite и он совершенно не в курсе таких запросов

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий