¿Qué hace esta cadena de ataque? ¿Cómo lo mitigo?

2

Hoy decidí ejecutar el script apache-scalp y encontré algunos problemas. Uno fue clasificado como Impact 5, y me gustaría saber si alguien podría explicar qué hace esto y cómo desactivarlo.

La solicitud fue:

- - [25/Jun/2015:20:08:26 -0500] "GET /xc9/xbf/xe1/xf9/xa0/xbb/xd4./xf6/xe8%5D/x15K/xa3Tn/xe0;/xb4/xa2/xdd/xe4%+/x1e/x0e/%5Cxbfp%5Cxd7%5Cxd1%5Cxa2.%5Cxd0%5Cxb7%5C%5CA~%20%5Cx1a%5Cxec%5D8%5Cxd4%5Cx98%5Cxec HTTP/1.1" 400 471 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:38.0) Gecko/20100101 Firefox/38.0"

Por lo que veo, devuelve 400. Esto me parece correcto y espero que esto sea solo un falso positivo. Pero solo quería estar seguro.

    
pregunta Adam G 26.06.2015 - 03:33
fuente

1 respuesta

3

No sé qué está tratando de hacer, pero devolver 400 está bien. Significa "Solicitud incorrecta", por lo que su servidor no procesó la solicitud más. No necesita hacer nada, ya que esta solicitud no hizo nada.

    
respondido por el r00t 26.06.2015 - 12:16
fuente

Lea otras preguntas en las etiquetas