小编Abd*_*han的帖子

有人试图破解我的 Node.js 服务器,需要了解日志中的 GET 请求

好的,所以我离开了我的 Node.js 服务器一段时间,然后回来在日志中找到了一些非常有趣的东西。显然,来自中国或波兰的一些白痴试图使用目录遍历来入侵我的服务器,但似乎没有成功,但我无法理解日志中的几个条目。这是“hohup.out”文件的输出。

攻击开始了,显然他正试图在我的服务器中找到一些控制台条目。所有这些都失败并返回 404。

[90mGET /../../../../../../../../../../../ [31m500 [90m6ms - 2b[0m
[90mGET /<script>alert(53416)</script> [33m404 [90m7ms[0m
[90mGET / [32m200 [90m2ms - 240b[0m
[90mGET / [32m200 [90m1ms - 240b[0m
[90mGET / [32m200 [90m2ms - 240b[0m
[90mGET /pz3yvy3lyzgja41w2sp [33m404 [90m1ms[0m
[90mGET /stylesheets/style.css [33m404 [90m0ms[0m
[90mGET /index.html [33m404 [90m1ms[0m
[90mGET /index.htm [33m404 [90m0ms[0m
[90mGET /default.html [33m404 [90m0ms[0m
[90mGET /default.htm [33m404 [90m1ms[0m
[90mGET /default.asp [33m404 [90m1ms[0m
[90mGET /index.php [33m404 [90m0ms[0m
[90mGET /default.php [33m404 [90m1ms[0m
[90mGET /index.asp [33m404 [90m0ms[0m
[90mGET /index.cgi [33m404 [90m0ms[0m
[90mGET /index.jsp [33m404 …
Run Code Online (Sandbox Code Playgroud)

security http hacking node.js

3
推荐指数
1
解决办法
3809
查看次数

标签 统计

hacking ×1

http ×1

node.js ×1

security ×1