IIS6.0,恶意请求访问返回 200 呢?

35 天前
wangybsyuct  wangybsyuct
windows server2003 的版本,阿里云的服务器,IIS 版本是 6.0 ,经常有大量的恶意请求。本来也没什么,偶然发现一些恶意请求返回值不对。
例如:

23:30:39 GET /cgi-bin/luci/;stok=/locale - 80 - 95.214.55.39 HTTP/1.1 - - - *.*.*.*:80 200 0 0

02:25:50 GET /3/3/3/3/3/3/3/3/3/3/3/3/3/3/3/3 - 80 - 2.57.122.161 HTTP/1.1 Mozilla/5.0+zgrab/0.x - - *.*.*.* 200 0 0

这两条都返回了 200 ,阿里服务器 IP 我用星号代替了。
第一条肯定是个恶意访问,为什么会返回 200 呢?/cgi-bin/这个目录是不存在的。
第二条这个不知道是什么目的,可能不怀好意,但是怎么也返回 200 呢?/3/3/3 这样的目录肯定不存在。
322 次点击
所在节点   IIS
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1104790

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX