2011-09-28 80 views
3

我正在评估我帮助运行的网站的日志,并且我注意到奇怪请求的重复模式。这些请求都非常相似,并且来自不同的IP地址(可能是一个bot网?)。我很好奇,如果任何人都明白这样一个奇怪的请求的点是什么,如果有一个安全问题:网站获取奇怪查询字符串的请求

%5BPLM=0%5D+GET+http://example.org/+%5B0,7309,7252%5D+-%3E+%5BN%5D+POST+http://example.org/+%5B0,0,7329%5D 

其解码为:你不认识

[PLM=0] GET http://example.org/ [0,7309,7252] -> [N] POST http://example.org/ [0,0,7329] 

回答

0

任何东西都可以被解释为安全问题,如果它发生在任何显着的数量比我认为它是一个威胁,并开始找到一种方式来通过一些访问规则/防火墙等筛选出来的方式

+0

我开始寻找'[PLM ='只是'死()'以防止他们试图做的任何事情,但它仍然达到了我的目标iosity。 – steveo225