gpt4 book ai didi

asp.net - 这是哪种易受攻击的扫描?

转载 作者:行者123 更新时间:2023-12-01 06:11:39 29 4
gpt4 key购买 nike

我在我的网站上看到的一些 404 错误日志显然是由易受攻击的扫描器引起的,在大多数情况下,我能理解它在扫描什么! (主要是关于sql注入(inject))

但是我看到了一些我不太明白的日志。您可以在下面看到请求的 url 示例:

http://example.com/}];this.forHtmlScript(SyntaxHighlighter.regexLib.aspScriptTags)}typeof
http://example.com/System.Web.AspNetHostingPermission,

我知道前者以某种方式试图利用我在网站(来自 http://alexgorbatchev.com )中使用的语法荧光笔中的一些错误,而后者试图利用 ASP.NET 托管错误。

我的问题是:

首先,我将这些日志假设为某种易受攻击的扫描程序事件是否正确?

此外,他们想利用什么问题?

最佳答案

http://example.com/}];this.forHtmlScript(SyntaxHighlighter.regexLib.aspScriptTags)}typeof

我可以说第一行可能是一个脚本错误,可能是你从 javascript 发送这个并且看起来是行错误,你或任何其他自动翻译网络程序,一个错误的重定向(重定向上的错误)

这条线没有什么可利用的

关于 System.Web.AspNetHostingPermission这看起来不像是漏洞利用,在我看来你似乎试图在某个地方进行重定向,然后你在这个 throw System.Web.AspNetHostingPermission 中得到一个抛出异常,然后你将他重定向到这个抛出消息以此 System.Web.AspNetHostingPermission

开头

看看这样的抛出消息,您看到的开始与您的目录相同。

System.Web.AspNetHostingPermission, System, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089' failed.

所以最后,它们 99.9% 是错误,而不是利用命令。

最后一句话

检查它来自的 ip,看看它的 google、msn 或其他索引器是否通常会在您没有检查的链接上找到页面和组合。即使我认为第一个是来自试图突出显示某些文本的自动翻译页面。

关于asp.net - 这是哪种易受攻击的扫描?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9906623/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com