2013-04-27 179 views
0

我是一個新手,但我一直無法確定這個請求是否是惡意的。它始終來自外部IP地址。我做了多次搜索,並沒有找到解碼的方法。謝謝你的幫助!編碼GET請求

GET /?FP = QxBK9zIO8R%2BFqpUYXxBCsf/2D/VCb1UzUK/uJ1EMlO56LPORLsISePHmk%2Bh6iibCdtyls6EqlvlYNkjOtWf1xQ == & prvtof = 4yrnquW2HYSkfIrzg%2BVYOgjMe3DUqpFReQ%2BpfOitLMw = & poru = ZcSu57I11wpvJIeprbkvODx9vwNZIIrWZSULp2Eu1j6rtx2flIgbe1T%2BHF4UJ7AqYgWE4MY9f%2B0Dck7AH1e45g == & HTTP/1.1

+1

每個URL參數是base64編碼。解碼後的數據大部分是二進制的,我看不到任何明顯的內容。什麼是參數名稱(fp,poru等) - 它們對你來說意味着什麼? – 2013-04-27 16:04:27

回答

2

看起來有些垃圾郵件或刮刀機器人。發起人希望先前的攻擊已經植入了能夠讀取這些變量的文件或代碼,併發回任何正在查找的信息。它可能會使用提交到帖子和留言板的常用字段。

搜索fpprtovporu你會發現很多類似的東西。

例如:https://gist.github.com/superfeedr/806076

如果您有沒有這樣的網頁接收URL並處理它,那麼你可以忽略的帖子。如果它困擾你很多,用你的防火牆丟棄始發IP的所有數據包。還是不喜歡這個傢伙做一個均值回覆一個帖子誰這樣的事情: http://auracms.org

+0

感謝您抽出寶貴時間來看看這個問題,我不熟悉參數請求。我將來會忽略這些 – Greg 2013-04-30 11:17:05