วิธีการร้องขอ HTTP COOK ในบันทึกของฉันคืออะไร?


9

ฉันเห็นรายการในบันทึก Apache ของฉันดังต่อไปนี้

178.216.185.210 - - [24/Feb/2014:11:46:40 -0500] "COOK /freesearch.php?portal=0a9&... HTTP/1.0" 303 589 "-" "Mozilla/4.0 (compatible; Synapse)"

กับCOOKในสถานที่ของปกติหรือGETPOST

ฉันได้ลองใช้คำค้นหาที่หลากหลายและไม่พบข้อมูลใด ๆ เกี่ยวกับสิ่งที่อาจเป็นไปได้ ฉัน Googled ยังสตริง user-agent และพบว่ามันอาจเป็นสคริปต์ที่สร้างขึ้นด้วยอารารัตไซแนปส์ และตัดสินโดยคำขออื่น ๆ ที่ทำกับสตริงตัวแทนผู้ใช้นี้เป็นคนที่ไม่ดี

ดังนั้นนี่เป็นเพียงวิธีการบางอย่างที่ทำขึ้นคำขอ?

Apache จัดการวิธีการร้องขอที่ไม่รู้จักอย่างไร รหัสสถานะการตอบกลับสำหรับCOOKคำขอทั้งหมดถูกบันทึกเป็น 303 ดังนั้น Apache จะพูดว่าดูอื่น ๆและเพียงแค่ให้ URI เดียวกันหรือไม่ ฉันไม่เห็นการเข้าชมอื่นจาก IP เดียวกันดังนั้นฉันคิดว่าการตอบสนองจะถูกบันทึกหรือเพิกเฉย พวกเขาอาจกลับมาในภายหลังจาก IP อื่น

ดังนั้นสคริปต์ของฉันจะไม่ทำงานถูกต้องหรือไม่

คำตอบ:


11

ไม่ใช่วิธีที่กำหนดไว้ในมาตรฐาน HTTP ใด ๆ แน่นอนว่า อาจมีวิธีการ 'กำหนดเอง' บางวิธีที่ใช้โดยเว็บเซิร์ฟเวอร์ที่เป็นกรรมสิทธิ์

เนื่องจากเป็นวิธีที่ไม่รู้จัก Apache ไม่ควรดำเนินการใด ๆ ตามบทความของ Wikipedia เกี่ยวกับ HTTP 303และฉันพูด:

การตอบสนองนี้บ่งชี้ว่าการตอบสนองที่ถูกต้องสามารถพบได้ภายใต้ URI ที่แตกต่างกันและควรดึงข้อมูลโดยใช้วิธีการ GET

ดังนั้นโดยทั่วไป Apache จะบอกให้ลูกค้าลองส่งคำขออีกครั้งโดยใช้วิธีการ GET


10

กริยา COOK ดูเหมือนจะตรงกันกับสตริงตัวแทนผู้ใช้ที่มี "ไซแนปส์" คำว่าไซแนปส์เป็นไลบรารี TCP / IP ฟรีที่เขียนใน Pascal (ดูที่นี่: http://wiki.freepascal.org/Synapse#From_an_HTTP_server ) ที่ใช้สร้างบอทแครปเปอร์และซอฟต์แวร์รวบรวมข้อมูลอื่น ๆ


1
เราบล็อกกริยาที่ไม่เป็นมาตรฐานและเรายังบล็อกไซแนปส์ เราทำมันบน IIS โดยใช้เครื่องมือที่เรียกว่า URLScan
Luke Puplett

3

วิธีการโจมตีนี้มักจะเชื่อมโยงกับตัวแทนผู้ใช้ตามที่กล่าวไว้ก่อนหน้านี้เช่นกับ SYNAPSE และเนื่องจากเครื่องมือนี้มักใช้สำหรับการตรวจสอบและแฮ็คที่เป็นอันตรายซึ่งอาจใช้ในวิธีนี้เพื่อสอบสวนหากคุณ การบล็อกหรือมีไฟร์วอลล์หรือแอพพลิเคชั่นบางประเภทที่จะปิดกั้นตามวิธี HTTP ที่ไม่รู้จัก ขึ้นอยู่กับการตอบสนองที่คุณอาจได้รับความเข้าใจในเครื่องมือที่ใช้

เมื่อทราบว่าคุณมีไฟร์วอลล์หรือเครื่องมืออื่น ๆ เพื่อปฏิเสธคำขอเหล่านี้พวกเขาจึงสร้างการโจมตีเพื่อหลีกเลี่ยงพฤติกรรมการบล็อกเริ่มต้นทั่วไปที่ใช้โดยไฟร์วอลล์ / เครื่องมือชนิดนั้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.