孙悟空虽然最后成了斗战胜佛,但他一生中最快活的日子应该还是在水帘洞的时光。

京ICP备05049819号 IIS日志中有大量不存在的rar文件名get请求是怎么回事? | 花果山福地,水帘洞洞天!

花果山福地,水帘洞洞天!

风妖的官方博客

通过 APML 筛选

     近日维护服务器时偶然发现IIS日志中有大量不存的RAR文件名的GET请求,统计了一下这些IP,大多数是一些代理服务器的IP,而请求的文件名则是传奇私服mirserver.rar和网站备份,如wwwroot.rar、网站备份.rar和其他的0000.rar、新建文件夹.rar等。今天咨询了一位了解黑客技术的朋友尚北京,他说这些不是攻击,而是扫描,如果有网管粗心把网站或数据库压缩在根目录,就有可能被猜测到地址,然后被下载,前一阵热炒的“爆库”很多就是这样得手的。

评论

  •  静电电压测试仪 United States
  • “爆库”的确是黑客们比较喜欢用的手法之一.
  • 2012/3/21 19:54:23
不允许评论
<<  五月 2012  >>
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

博主

风妖

最新评论

版权所有,转载请注明出处。

Powered by BlogYi.NET ver:1.9.0.0. Original Powered by BlogEngine.NET.