我刚刚查看了我网站上的用户代理跟踪页面(存档在Yandex上),我注意到了这些用户代理。我相信他们是企图利用我的服务器(带有 PHP 的 Nginx)。它前面的 1 就是用户代理在 Nginx 日志中出现的次数。这些也是缩短的用户代理,而不是像Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.86 Safari/537.36
. 我不再有权访问日志,因为我认为这发生在 1 月或 2 月的某个时间(我最早的日志是在 3 月,而我在 1 月创建了该站点)。
1 Mozilla/5.9}print(238947899389478923-34567343546345);{
1 Mozilla/5.9{${print(238947899389478923-34567343546345)}}
1 Mozilla/5.9\x22{${print(238947899389478923-34567343546345)}}\x22
1 Mozilla/5.9\x22];print(238947899389478923-34567343546345);//
1 Mozilla/5.9\x22
尝试了哪些漏洞利用以及如何测试以确保这些漏洞利用不可用?