在过去的六个月左右(发表某篇文章之后),我的网站一直受到许多遵循这种模式的请求 URI 的困扰:
/warning.php++++++++++++++++++++++++++++++++++Result:+chosen+nickname+%22doudounemonclerfemmez.webs.comoV%22;+success;
每个请求的请求者 IP 地址和引用选择的昵称不同,否则模式相同。
请求的页面(warning.php)是我网站上的一个真实页面,它以不讨人喜欢的方式提到了一个特定的黑客组织(不是“匿名”顺便说一句。)。这个特定页面被定位的事实可能表明他们可能会被激怒 - 或者这可能只是一个巧合。
有问题的黑客组织是(恕我直言)一群令人讨厌的罪犯,但他们也很擅长他们的工作。但是,我不认为这是一种有效的攻击。对我来说,它看起来更像是脚本小子的东西,而不是真正的黑客会尝试的东西。我真的不明白用大量空格和一些随机“选择的昵称”填充合法页面请求应该完成什么。对我来说,它看起来不像是注入攻击。这些请求是持久的,但每天只有 40-60 个 - 所以它甚至不是某种 DoS 攻击。
我已经用谷歌搜索了这种模式,但只找到了这个:http ://en.forums.wordpress.com/topic/hacked-by-f34rl355-i-guess - 这表明这是脚本小子的工作。然而,这样做的人拥有大量的 IP 地址,这一事实指向了相反的方向。我对多个脚本小子的理论不屑一顾,因为我知道没有将这个“东西”作为组件的“脚本”,而且所有请求都是针对同一个特定页面的。
让我有点担心的是 1)做这件事的人是坚持不懈的;2)它针对我网站上的特定页面。
我在这里的具体问题是:
- 谁能看到这样做的人想要完成什么?
- 我应该担心吗?