我用自己的自定义PHP代码设置了一个网站。 看来像乌克兰这样的地方的人正在试图破坏它。 他们正在尝试一堆奇怪的访问,看似是为了检测我得到的PHP文件。
他们发现我有PHP文件,例如mail.php和sendmail.php。 他们已经尝试了一堆GET选项,如:
http://mydomain.com/index.php?do=/user/register/ http://mydomain.com/index.php?app=core&module=global§ion=login http://mydomain.com/index.php?act=Login&CODE=00
我想这些都与LiveJournal有关?
这是奇怪的,也是我的问题的主题。 他们正在尝试这个url:
http://mydomain.com?3e3ea140
什么样的网站容易受到32位hex数字的影响?
也许这是一个“敲门”的请求,因为它看起来不像任何常见的漏洞。 请注意,脚本小子并不总是知道他们在做什么。