Чем протестировать сервер на предмет неверных запросов в URI?

Р
На сайте с 10.10.2011
Offline
63
569

В журналах посещений Apache часто встречаю записи роботов-сканеров, где вместо нормального URI идёт набор символов, закодированных в шестнадцатеричном формате. Таких записей не должно быть при нормальном обращении к сайту через браузер. Очевидно, что это специальное ПО, которое модифицирует пакеты HTTP-соединения и направлено оно на поиск уязвимостей в ОС.

Мне кажется лучше опередить злоумышленников и найти уязвимости самостоятельно или по крайней мере эффективно построить систему фильтров.

Собственно вопрос, что это за ПО? Как можно протестировать в таком случае свой сервер?

Разрешаю пользователям высокого мнения о себе и своих способностях минусовать мою репутацию )
Cthulchu
На сайте с 09.09.2011
Offline
50
#1

бгг. жесть:)

Автор, юникод в урлах иногда перекодируется в специальные коды, где каждая буква шифруется двумя байтами, каждый из которых выглядит, как двузначное шестнадцатиричное число (о мистика! байт=8 бит=1111 1111=FF=255). каждый байт разделяется процентиком... Специально сделано для интерфейсов, что не воспринимают кирилицу. Нечего было делать русскоязычных ЧПУ. можешь забить.

Короче, уязвимости операционки заюзываются метасплойтом, прозвоном портов и иньекциями в оные порты. а через http-запросик, через апач получить доступ к руту шелла - это что-то за гранью фонтастеки и если и было возможно, то очень давно :)

зы

на, вот, можешь поиграться со своими урлами: http://www.design-sites.ru/utility/url-encoding.php

я смею всё, что смеет человек. кто смеет больше, тот не человек.
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#2

Боже ж ты мой, скока умных слов.

Курите на здоровье;)

Подпись))
Р
На сайте с 10.10.2011
Offline
63
#3

Немного не то, речь идёт о таких запросах, например:

\x19\xdb},\xa2\xfdP\xf5\xd8,8\xa9

Что это за строка и как такую отправить на сервер?

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#4

Отправить руками, ногами, еще какой-нить конечностью

Это пытаются провести PHP-injection. Я так думаю:)

DV
На сайте с 01.05.2010
Offline
644
#5

Оно у вас просит Ы},ўэPхШ,8©

Смотрите, где-то изврат в кодировке.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий