如标题所示,我们发现一些未知的 IP 地址正在访问我们的 API 服务器。
我们已将 AWS EC2 实例设置为 API 服务器。API 服务器 URL 仅在我们的移动应用程序中使用。但是,我们的移动应用程序尚未发布,API 服务器 URL 未链接到任何公共网站。
我们可以看到(多个)攻击者正在随机尝试 URL 路径,
i.e.
/admin/i18n/readme.txt
/a2billing/admin/Public/index.php
/current_config/passwd
/recordings/
/.git/objects
他们是如何真正发现我们的服务器的?