Math Pro 數學補給站's Archiver

真正的成功不在於你擁有多少,
而在於你能不擁有多少。

weiye 發表於 2006-11-23 03:42

陌生 Agent: InetURL:/1.0

今天心血來潮,在後台察看有哪些 代理程式 (機器人, 蜘蛛程式, Agent ) 這幾天有在爬我的這個小站,除了以前常看到的
Googlebot/2.1, Yahoo! Slurp, Baiduspider+, sogou spider .... 等,這些搜尋引擎的 Agent 之外,看到一個陌生的
代理程式 InetURL:/1.0 ,一看之下怪怪不得了,盡是跟 Server 要一些不存在的資料,如下:

[quote]
Host: 59.61.138.49
/s8tmdqq.asp  
  Http Code: 404  Date: Nov 22 12:28:45  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/tmdqq.asp  
  Http Code: 404  Date: Nov 22 12:28:46  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: Mozilla/3.0 (compatible; Indy Library)  

/s8qq.txt  
  Http Code: 404  Date: Nov 22 12:28:47  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qq.txt  
  Http Code: 404  Date: Nov 22 12:28:48  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: Mozilla/3.0 (compatible; Indy Library)  

/s8qqmima.txt  
  Http Code: 404  Date: Nov 22 12:28:49  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qqmima.txt  
  Http Code: 404  Date: Nov 22 12:28:49  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8qq123.txt  
  Http Code: 404  Date: Nov 22 12:28:50  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qq123.txt  
  Http Code: 404  Date: Nov 22 12:28:51  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8123.txt  
  Http Code: 404  Date: Nov 22 12:28:52  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/123.txt  
  Http Code: 404  Date: Nov 22 12:28:53  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8qqhao.txt  
  Http Code: 404  Date: Nov 22 12:28:54  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qqhao.txt  
  Http Code: 404  Date: Nov 22 12:28:55  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8QB.txt  
  Http Code: 404  Date: Nov 22 12:28:56  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/QB.txt  
  Http Code: 404  Date: Nov 22 12:28:57  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8QQCJb-JF.txt  
  Http Code: 404  Date: Nov 22 12:28:58  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/QQCJb-JF.txt  
  Http Code: 404  Date: Nov 22 12:28:59  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8QQCJb-YXD.txt  
  Http Code: 404  Date: Nov 22 12:29:00  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/QQCJb-YXD.txt  
  Http Code: 404  Date: Nov 22 12:29:00  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8password.txt  
  Http Code: 404  Date: Nov 22 12:29:01  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/password.txt  
  Http Code: 403  Date: Nov 22 12:29:02  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  
/s8qq.asp  
  Http Code: 404  Date: Nov 22 01:27:13  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  
  
/qq.asp  
  Http Code: 404  Date: Nov 22 01:27:13  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: Mozilla/3.0 (compatible; Indy Library)  

/s8qqmima.asp  
  Http Code: 404  Date: Nov 22 01:27:15  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qqmima.asp  
  Http Code: 404  Date: Nov 22 01:27:18  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8mima.txt  
  Http Code: 404  Date: Nov 22 01:27:19  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/mima.txt  
  Http Code: 404  Date: Nov 22 01:27:23  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8qqmima.txt  
  Http Code: 404  Date: Nov 22 01:27:27  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/qqmima.txt  
  Http Code: 404  Date: Nov 22 01:27:29  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8CAurl11.txt  
  Http Code: 404  Date: Nov 22 01:27:30  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/CAurl11.txt  
  Http Code: 404  Date: Nov 22 01:27:34  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/msmir/s8msmir.mdb  
  Http Code: 404  Date: Nov 22 01:27:35  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/msmir/msmir.mdb  
  Http Code: 404  Date: Nov 22 01:27:36  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8msmir_net.mdb  
  Http Code: 404  Date: Nov 22 01:27:40  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/msmir_net.mdb  
  Http Code: 404  Date: Nov 22 01:27:41  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8MirCMS_ADB.mdb  
  Http Code: 404  Date: Nov 22 01:27:42  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/MirCMS_ADB.mdb  
  Http Code: 404  Date: Nov 22 01:27:44  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/s8AdminMain.asp  
  Http Code: 404  Date: Nov 22 01:27:45  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/AdminMain.asp  
  Http Code: 404  Date: Nov 22 01:27:45  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: Mozilla/3.0 (compatible; Indy Library)  

/s8msmir_login.asp  
  Http Code: 404  Date: Nov 22 01:27:46  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

/msmir_login.asp  
  Http Code: 404  Date: Nov 22 01:27:48  Http Version: HTTP/1.1  Size in Bytes: -  
  Referer: -  
  Agent: InetURL:/1.0  

還有太多就省略了‧‧‧

[/quote]

當然資料不只一筆,它請求的資料太多了,省略掉之後,留下 IP 跟 Agent 名稱來看看, IP 分別來自(下面還是只有 11/22 這一天而已)
[quote]
Host: 59.61.138.49
地址:APNIC,

Host: 222.187.127.6
地址:江蘇省,

Host: 218.56.216.164  
地址:山東省濟南市,網通ADSL

Host: 61.132.34.82
地址:江蘇省揚州市,工業職業技術學院

Host: 61.146.241.209
地址:廣東省汕頭市,潮陽區電信ADSL

Host: 222.92.81.126
地址:江蘇省,電信

Host: 221.3.58.46  
地址:山東省青島市,(市北區)網通ADSL

Host: 218.11.231.11  
地址:河北省秦皇島市,ADSL

Host: 61.53.202.101  
地址:河南省信陽市,網通
[/quote]

後面的地址,是用大陸的 [url=http://free.cinews.net/ip/]【IP歸屬地查詢系統】[/url] 網站查詢的,這要找我漏洞的人的跳板還真多,不過都是大陸跳板,呵呵。

看樣子這支程式是用知名的開放原始碼的 [url=http://www.indyproject.org/]VCL 網路元件 Indy Library[/url] 寫的,不知道是 Delphi 還是 BCB 寫的,呵呵。

用 google 查了一下 InetURL 這個辭彙,發現[url=http://www.eygle.com/archives/2006/01/hanker_for_what.html]有人遇到跟我一樣的這件事[/url],原來這程式看樣子跟我想的一樣,

是有人想用程式找我的漏洞,不過還好敝小站一來不是用 asp 寫的(它盡找 *.txt, *.asp),再來也沒蝦咪東西,

不怕倒站(倒就倒呀~So what~)。

頁: [1]

論壇程式使用 Discuz! Archiver   © 2001-2022 Comsenz Inc.