wangybsyuct
V2EX  ›  IIS

IIS6.0,恶意请求访问返回 200 呢?

  •  
  •   wangybsyuct · Jan 13, 2025 · 1004 views
    This topic created in 485 days ago, the information mentioned may be changed or developed.
    windows server2003 的版本,阿里云的服务器,IIS 版本是 6.0 ,经常有大量的恶意请求。本来也没什么,偶然发现一些恶意请求返回值不对。
    例如:

    23:30:39 GET /cgi-bin/luci/;stok=/locale - 80 - 95.214.55.39 HTTP/1.1 - - - *.*.*.*:80 200 0 0

    02:25:50 GET /3/3/3/3/3/3/3/3/3/3/3/3/3/3/3/3 - 80 - 2.57.122.161 HTTP/1.1 Mozilla/5.0+zgrab/0.x - - *.*.*.* 200 0 0

    这两条都返回了 200 ,阿里服务器 IP 我用星号代替了。
    第一条肯定是个恶意访问,为什么会返回 200 呢?/cgi-bin/这个目录是不存在的。
    第二条这个不知道是什么目的,可能不怀好意,但是怎么也返回 200 呢?/3/3/3 这样的目录肯定不存在。
    No Comments Yet
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5947 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 02:05 · PVG 10:05 · LAX 19:05 · JFK 22:05
    ♥ Do have faith in what you're doing.