मेरे लॉग में HTTP COOK अनुरोध विधि क्या है?


9

मैं अपने अपाचे लॉग में प्रविष्टियों को निम्न की तरह देख रहा हूं

178.216.185.210 - - [24/Feb/2014:11:46:40 -0500] "COOK /freesearch.php?portal=0a9&... HTTP/1.0" 303 589 "-" "Mozilla/4.0 (compatible; Synapse)"

साथ COOKहमेशा की तरह के स्थान पर GETया POST

मैंने कई खोज शब्द आज़माए हैं और इस बारे में कोई जानकारी नहीं मिल सकती है कि यह क्या हो सकता है। मैंने उपयोगकर्ता-एजेंट स्ट्रिंग भी खोजा है और पता चला है कि यह संभवतः अरूप सिनाप्स के साथ निर्मित एक स्क्रिप्ट है । और उस उपयोगकर्ता-एजेंट स्ट्रिंग के साथ किए गए अन्य अनुरोधों को देखते हुए, यह वह व्यक्ति है जो अच्छा नहीं है।

तो क्या यह सिर्फ कुछ अनुरोध करने की विधि है?

अपाचे अज्ञात अनुरोध विधियों को कैसे संभालता है? सभी COOKअनुरोधों के लिए प्रतिक्रिया स्थिति कोड 303 के रूप में लॉग किया गया है। तो अपाचे अन्य देखें और बस एक ही यूआरआई प्रदान कर रहा है? मैं एक ही आईपी से एक और हिट नहीं देखता, इसलिए मुझे लगता है कि प्रतिक्रिया बस लॉग इन या अनदेखा है। वे शायद बाद में एक और आईपी से वापस आ सकते हैं।

तो मेरी स्क्रिप्ट कभी नहीं चलती, सही है?

जवाबों:


11

यह किसी भी HTTP मानकों में परिभाषित विधि नहीं है, यह सुनिश्चित करने के लिए है। संभवत: कुछ 'कस्टम' तरीके जो मालिकाना webservers द्वारा लागू किए गए हैं।

चूंकि यह एक अज्ञात तरीका है, अपाचे को कुछ भी निष्पादित नहीं करना चाहिए। HTTP 303 पर विकिपीडिया के लेख के अनुसार , और मैं बोली:

यह प्रतिक्रिया इंगित करती है कि एक अलग यूआरआई के तहत सही प्रतिक्रिया मिल सकती है और इसे जीईटी पद्धति का उपयोग करके पुनर्प्राप्त किया जाना चाहिए।

इसलिए मूल रूप से Apache क्लाइंट को GET विधि का उपयोग करके अनुरोध को फिर से बता रहा है।


10

COOK क्रिया उपयोगकर्ता-एजेंट स्ट्रिंग के साथ "Synapse" का पर्यायवाची लगती है। Synapse शब्द पास्कल में लिखी गई एक मुफ्त टीसीपी / आईपी लाइब्रेरी है (यहाँ देखें: http://wiki.freepascal.org/Synapse#From_an_HTTP_server ) जो बॉट, स्क्रैपर्स और क्रॉलर के साथ-साथ अन्य वैध सॉफ़्टवेयर बनाने के लिए उपयोग किया जाता है।


1
हम गैरमानक क्रियाओं पर ब्लॉक करते हैं और हम Synapse को भी ब्लॉक करते हैं। हम आईआईएस पर URLScan
ल्यूक पुप्लेट

3

हमले की यह विधि आमतौर पर उपयोगकर्ता एजेंट से जुड़ी होती है जैसा कि पहले उल्लेख किया गया है, जैसे कि SYNAPSE के साथ, और क्योंकि यह उपकरण आमतौर पर दुर्भावनापूर्ण जांच और हैकिंग के लिए उपयोग किया जाता है, शायद इस पद्धति में सबसे अधिक उपयोग किया जाता है यदि आप हैं अवरुद्ध करना या किसी प्रकार की फ़ायरवॉल या एप्लिकेशन को उस स्थान पर रखना जो अज्ञात HTTP मेथड पर आधारित है। प्रतिक्रिया के आधार पर आप उपयोग किए गए उपकरणों में अंतर्दृष्टि प्राप्त करने में सक्षम हो सकते हैं।

यह जानते हुए कि आपके पास इन अनुरोधों को अस्वीकार करने के लिए एक फ़ायरवॉल या किसी अन्य उपकरण है, तो वे उस प्रकार के फ़ायरवॉल / टूल द्वारा उपयोग किए जाने वाले सामान्य डिफ़ॉल्ट ब्लॉकिंग व्यवहार से बचने के लिए हमले को तैयार करते हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.