Điểm:0

Thực hành tốt nhất để báo cáo quét lỗ hổng là gì?

lá cờ ve

Trong khi đọc nhật ký của chúng tôi, tôi bắt gặp một số yêu cầu dường như đang quét các lỗ hổng trên ứng dụng web của chúng tôi.

2021-09-25T17:32:44.164858+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "NHẬN /wp-gồm/js/jquery /jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:44 +0000] "NHẬN /wp-gồm/ID3/giấy phép .txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[router]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service= Trạng thái 273ms=200 byte=179371 giao thức=https
2021-09-25T17:32:45.150180+00:00 heroku[router]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect= Dịch vụ 0ms=trạng thái 2ms=302 byte=219 giao thức=https
2021-09-25T17:32:45.182297+00:00 app[web.1]: 54.39.216.121 - - [25/Sep/2021:17:32:45 +0000] "NHẬN /about/xmlrpc.php HTTP/ 1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, như Gecko) Chrome/91.0.4472.124 Safari/537.36"

Tôi đã tra cứu địa chỉ ip 54.39.216.121 nhưng tôi không chắc phải làm gì với nó. Các URL trả về JSON.

Tôi có viết email đến lạm dụ[email protected] không? Và tôi viết gì?

ai là 54.39.216.121
NetRange: 54.39.0.0 - 54.39.255.255
CIDR: 54.39.0.0/16
Tên mạng: HO-2
Xử lý mạng: NET-54-39-0-0-1
Cha mẹ: NET54 (NET-54-0-0-0-0)
NetType: Phân bổ trực tiếp
xuất xứAS:       
Tổ chức: OVH Hosting, Inc. (HO-2)
Ngày đăng ký: 2017-10-16
Cập nhật: 2017-10-16
Tham khảo: https://rdap.arin.net/registry/ip/54.39.0.0

Tên tổ chức: OVH Hosting, Inc. Id tổ chức: HO-2 Địa chỉ: 800-1801 McGill College Thành phố: Montréal StateProv: QC Mã Bưu Chính: H3A 2N4 Quốc gia: CA Ngày đăng ký: 22-06-2011 Cập nhật: 28-01-2017 Tham khảo: https://rdap.arin.net/registry/entity/HO-2

Xử lý lạm dụng tổ chức: ABUSE3956-ARIN OrgAbuseName: Lạm dụng OrgAbuseĐiện thoại: +1-855-684-5463 OrgAbuseEmail: lạm dụ[email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN Tên tổ chức: NOC OrgTechĐiện thoại: +1-855-684-5463 OrgTechEmail: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

Phạm vi mạng: 54.39.216.112 - 54.39.216.127 CIDR: 54.39.216.112/28 NetName: OVH-CUST-13387652 Xử lý mạng: NET-54-39-216-112-1 Cha mẹ: HO-2 (NET-54-39-0-0-1) NetType: Đã chỉ định lại Xuất xứAS: AS16276 Khách hàng: StarkVPS (C07465115) Ngày đăng ký: 2019-12-01 Cập nhật: 2019-12-01 Tham khảo: https://rdap.arin.net/registry/ip/54.39.216.112

Tên khách hàng: StarkVPS Địa chỉ: Kiefernkamp 1 Thành phố: Norderstedt BangProv:
Mã Bưu Chính: 22844 Quốc gia: DE Ngày đăng ký: 2019-12-01 Cập nhật: 2019-12-01 Tham khảo: https://rdap.arin.net/registry/entity/C07465115

Xử lý lạm dụng tổ chức: ABUSE3956-ARIN OrgAbuseName: Lạm dụng OrgAbuseĐiện thoại: +1-855-684-5463 OrgAbuseEmail: lạm dụ[email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN Tên tổ chức: NOC OrgTechĐiện thoại: +1-855-684-5463 OrgTechEmail: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

lá cờ vn
Bất kỳ máy chủ nào có thể truy cập công khai sẽ thấy hàng nghìn máy chủ này hàng ngày. Nó không đáng để báo cáo; bỏ qua và tiếp tục với cuộc sống.
lá cờ cn
Tôi sẽ liên hệ với OVH. Việc phân bổ nhỏ có vẻ tinh ranh. Có những người/công ty ngoài kia gian lận phân bổ từ các netblocks hiện có. Không nói rằng đó là những gì đã xảy ra ở đây.
lá cờ ve
Vì lời khuyên của đa số là hãy để nó qua đi, tôi nghĩ đó là điều tôi sẽ làm. Sẽ rất thú vị nếu thu thập những yêu cầu đó với địa chỉ IP và đối tượng whois vào thời điểm đó, vì mục đích giáo dục. @GregAskew Tôi không chắc phải viết gì cho OVH. Bạn đã bán 15 địa chỉ IP và họ đang thăm dò máy chủ web được lưu trữ của chúng tôi?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.