09
2025
04
17:18:11

记个怪事,网站被不明目地扫描

目录

    • 访问数据异常

    • 异常的访问

    • 奇怪方式和想不明白的动机

    • 一些发现

      • ip地址

      • user-agent

      • 持续时间

    • 结语


访问数据异常

今天无聊j突然想起好久没看站长数据了,登陆百度站长后台一看,下了一跳。什么鬼?日常个位数的访问量,今天咋了,上天(千)啦?

站长数据异常

异常的访问

翻下访问日志,居然是遍历域名?
站长访问日志

奇怪方式和想不明白的动机

  1. 上浏览器环境

    1. 正常的爬虫不会首先百度统计基于js,没有模拟浏览器是不会有统计数据的。

    2. 上浏览器环境模拟是为了伪装环境,而我的网站一没贵重内容,二没防护,为啥呢?

  2. 扫子域名

    1. 上浏览器环境为了内容

    2. 扫域名为了地址
      两者有关联么?搞不懂!用ping、dns扫不香吗?

    1. 鄙人所知,扫子域名也就在一种情况下会用到,找CDN保护下的源服务器,前提还要那个子域名刚好没做保护,碰到域名长度拉满的有意义吗?

    2. 而上浏览器环境为了扫域名,嗯。。。好像有点矛盾

一些发现

ip地址

如图,来自北京和上海的ip段都是来自腾讯云,ip属于是固定ip段,ip数也就15个上下。
ip地址
ip地址

user-agent

如下,关键字是wkhtmltoimage,简单搜索一下就是网页生成图片,同puppeteer + screenshot。

42.194.183.26 - - [08/May/2022:02:02:55 +0800] "GET /demo/ja3/ja3.php HTTP/1.1" 200 278 "https://y7vimh.bjun.tech/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/534.34 (KHTML, like Gecko) wkhtmltoimage Safari/534.34"

持续时间

现在才第三天,1分钟大概一次。
持续时间和间隔

结语

百思不得其解。如果还有可能,莫非看了这个?
image.png




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/10286.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册
51La

您的IP地址是: