1
|
Sidharth Panwar · 技术社区 · 14 年前 |
![]() |
1
1
你用“Security”标记了这个,所以我不确定你是否真的在应用程序中寻找可能导致这个的错误,但是无论如何。。。 这些速率绝对不是“自然的”——没有一个正常的物理用户会以每分钟20次的速度重新加载一个页面,更不用说你显示的其他时间了。 我先看看请求的有效负载 深入 确保没有恶意。您有很多日志条目,这些条目似乎值得深入研究,以查看您是否遇到字典类型的攻击,或者甚至可能遇到其他攻击,例如探测XSS或SQL注入漏洞。你的许多“冲动”似乎暗示了一些简单的漏洞探测,也许与字典攻击相反。 但是,用于减轻攻击的方法(实际上,您将使用的任何工具/流程)与针对导致意外请求的潜在应用程序错误所做的操作非常不同。
为此,我将交叉引用频繁加载的url和
但是如果referer信息确实导致了一个有效的页面,那么你至少有地方可以查看。 |