Che cosa sta succedendo con queste richieste? HEAD con backslash codificato e il mio sito incorporato nell'URL

0

Ho trovato queste voci nel mio registro di accesso e le ho trovate piuttosto strane. Poiché non so quale scopo HEAD sia qui o quale fosse il loro intento con questo. Ho la prima coppia come esempio, ma è successo da più IP e in più mesi, ma è sempre la stessa pagina. L'unica modifica è nel parametro hash dell'hash e nell'agent user. Allora, che cosa è con queste richieste?

74.118.192.111 - - [01/Apr/2018:17:54:29 +0000] "HEAD /resume/%5C&du=https://www.henryschmale.org/resume%5C&hash=112E59330BDE3C326712B9D5D08EA332 HTTP/1.1" 404 - "-" "Opera/9.80 (X11; U; Linux x86_64) Presto/2.9.181 Version/12.00"
74.118.192.130 - - [09/Apr/2018:20:57:33 +0000] "HEAD /resume/%5C&du=https://www.henryschmale.org/resume%5C&hash=F8959F508C85B877CE06E99A1E5A00D0 HTTP/1.1" 404 - "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36"
74.118.192.130 - - [22/Apr/2018:06:21:47 +0000] "HEAD /resume/%5C&du=https://www.henryschmale.org/resume%5C&hash=F8959F508C85B877CE06E99A1E5A00D0 HTTP/1.1" 404 - "-" "Mozilla/5.0 (X11; Linux x86_64; rv:13.0a1) Gecko/20120212 Firefox/13.0a1"

Il tipo di URL sembra che stiano tentando di creare un reindirizzamento o qualcosa del genere.

    
posta HSchmale 22.04.2018 - 23:57
fonte

0 risposte

Leggi altre domande sui tag