sscc

服务器 80/443 端口被大量扫描 /ogPipe.aspx?name=

  •  
  •   sscc · Feb 12, 2018 · 6007 views
    This topic created in 3027 days ago, the information mentioned may be changed or developed.

    https://stackoverflow.com/questions/48512927/apache-random-ips-in-access-log-trying-to-execute-scripts

    最近几周发现服务器日志里面有很多 GET /ogPipe.aspx?name=的请求 后面的内容都是几个不和谐网站 发现不少人最近都遇到了这类扫描 源地址基本都是电信 平平安安部署了什么分布式互联网扫描吗?

    12 replies    2018-03-24 01:00:11 +08:00
    ntdll
        1
    ntdll  
       Feb 12, 2018
    有意思,我以为只有我遇到了。自己注册了一个很小众的域名,没对外公开,结果最近开始经常有这样的访问。都被我统一返回 403 了。
    yzyun08
        2
    yzyun08  
       Feb 12, 2018
    不和谐?
    yexm0
        3
    yexm0  
       Feb 12, 2018 via iPhone
    目测此贴要被删
    kaka0221tony
        4
    kaka0221tony  
       Feb 12, 2018
    转自 tg"https://stackoverflow.com/questions/48512927/apache-random-ips-in-access-log-trying-to-execute-scripts
    GFW 新的主动探测工具。
    模拟 各环境 /浏览器 UA 和 随机源 IP 访问网站(Web 服务),执行 .../ogPipe.aspx 脚本来探测什么东西,具体我也不清楚,但是明显针对的是海外新闻类网站。"
    TestSmirk
        5
    TestSmirk  
       Feb 12, 2018
    你不是一个人.我也是这样.
    loginv2
        6
    loginv2  
       Feb 12, 2018 via Android
    直接百度 .../ogPipe.aspx
    第一条结果是个贴吧,很有趣,看上去是 cdn ?
    fiht
        7
    fiht  
       Feb 12, 2018
    @kaka0221tony 模拟随机源 IP,请教一下这里为什么说源 IP 是模拟的?
    yksoft1
        8
    yksoft1  
       Feb 14, 2018
    我查了一下大概可以确定 ogPipe.aspx 是 wheel 的一种代理,一般挂在 cloudfront 上。
    Helen
        9
    Helen  
       Feb 14, 2018
    inurl:/ogPipe.aspx 搜一下不就知道这是干嘛的了吗
    580a388da131
        10
    580a388da131  
       Feb 15, 2018
    看来是轮子搞的代理工具
    zhouqian
        11
    zhouqian  
       Mar 6, 2018
    同样遇到了。
    dfly0603
        12
    dfly0603  
       Mar 24, 2018 via Android
    @Helen 卧槽,点进去吓一跳...
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5364 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 08:17 · PVG 16:17 · LAX 01:17 · JFK 04:17
    ♥ Do have faith in what you're doing.