为什么有人总是那么无聊?

2015-11-11 22:27:02 +08:00
 bdbai
年初写了一个用来练手的 PHP 项目,比较丑,链接就不贴了。应用部署在 SAE 上,今天偶然发现日志里出现了一些奇奇怪怪的东西:


为什么他们不相信代码是纯手写的呢!
5436 次点击
所在节点    PHP
38 条回复
Fedor
2015-11-11 22:31:05 +08:00
有种程序叫爬虫。
choury
2015-11-11 22:35:34 +08:00
你这算什么啊,我用 golang 写了个网站,一堆爬各种 php 页面的记录
RyuZheng
2015-11-11 23:13:39 +08:00
都这样,我上次分享了个页面,有个小视频是直接放在七牛上的,第二天七牛的客服就 QQ 找我说昨天我的流量用了 40G ;我一看这个视频链接被发去各种乱七八糟的地方,最后我把视频改到 vimeo 上了,再贴到那个小站上,爱咋样咋样,反正破了流量就自动停掉了
kslr
2015-11-11 23:44:07 +08:00
光撒网
kslr
2015-11-11 23:44:16 +08:00
广撒网
ob
2015-11-11 23:56:36 +08:00
@bdbai 为什么他们不相信代码是纯手写的呢
没看明白这一句,通过这图片能看出来他们不相信代码是纯手写?
FreeDog
2015-11-12 00:00:07 +08:00
很正常,我的还有隧道和代理的扫描,各种 CONNECT 、 GET 外部地址的 log
Andy1999
2015-11-12 00:01:11 +08:00
扫描机干的
wkdhf233
2015-11-12 00:05:09 +08:00
@ob 这 log 明显是在猜管理页地址,也就说认为这个页面是使用现有 CMS 搭建出来的
bdbai
2015-11-12 00:09:27 +08:00
@Fedor 爬虫不应该老老实实抓内容..?
@choury 他们什么站都爬啊...
@RyuZheng 客服主动联系,这么好?我也碰到过,得自己联系他们。所以以后所有 bucket 都用私有+防盗链。
@ob 我觉得现成的 PHP 脚本 /程序可能会被他们命中。
@FreeDog 完全不理解他们在干什么...
@Andy1999 扫我这个,然并卵啊。
Vonex
2015-11-12 00:10:23 +08:00
黑阔来了,在扫描呢
Andy1999
2015-11-12 00:21:07 +08:00
@bdbai 随即扫描
mornlight
2015-11-12 00:23:40 +08:00
这种是扫描机到处扫的结果,不是针对你的。
roychan
2015-11-12 00:27:47 +08:00
我的博客每天各种 Web SQL 攻击什么的。。。还有各种 .php 请求,然而我是 Python + MongoDB ……
msg7086
2015-11-12 00:46:04 +08:00
有人对着我伪装成 IIS 的 nginx 扫了 2 万多条 asp 漏洞我会说?
squid157
2015-11-12 01:28:42 +08:00
@msg7086 看 log 不烦么 我就搞了个 fail2ban
msg7086
2015-11-12 01:29:35 +08:00
@squid157 fail2ban 做在 nginx access log 上?你不怕把正常人干了?
squid157
2015-11-12 01:34:09 +08:00
@msg7086 那么多 404 门槛设置高点,惩罚低一点 ban 个 30 秒就够他受了
msg7086
2015-11-12 01:36:25 +08:00
@squid157 其实不是 404 。最后撞在一个 catch all 的 php 脚本上的。
嘛硬吃一下也无所谓啦并不是什么大问题,才 2 万多请求。
yangqi
2015-11-12 01:50:15 +08:00
当然没人那么无聊了,都是机器人自动扫描的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/235467

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX