服务器是阿里云的,现在遇到这样的问题:
当访问网页website.com/test.php 时,这个链接是不公开的访问的,
在访问日志里看到,同时有3-7个website.com/test.php 一样的请求,
并且访问的ip都不相同同,User-Agent都不相同,
换了几个重来没用过的链接测试也会出现这样的问题,
感觉是只要一访问页面,就会同时有你几个模拟的访问,跟你一起访问同一个页面。
以下是一次访问的日志,里面只有最后那个ip是我们的 ,这个是使用手机扫码访问的。
101.226.33.208 - - [24/Jun/2016:15:21:27 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25826 "-" "Mozilla/5.0 (Linux; U; Android 4.4.2; zh-cn; GT-I9500 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko)Version/4.0 MQQBrowser/5.0 QQ-URL-Manager Mobile Safari/537.36"
112.64.235.86 - - [24/Jun/2016:15:21:27 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25825 "-" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
223.104.227.207 - - [24/Jun/2016:15:21:28 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25827 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 9_3_2 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Mobile/13F69 MicroMessenger/6.3.19 NetType/2G Language/zh_CN"
123.151.64.142 - - [24/Jun/2016:15:21:35 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25826 "-" "Mozilla/5.0 (Linux; Android 4.4.4; HUAWEI G7-UL20 Build/HuaweiG7-UL20) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/37.0.0.0 Mobile MQQBrowser/6.2 TBS/036523 Safari/537.36 MicroMessenger/6.3.18.800 NetType/3gnet Language/zh_CN"
123.151.152.151 - - [24/Jun/2016:15:27:06 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25860 "-" "Mozilla/5.0 (Linux; Android 4.4.2; 2014501 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/37.0.0.0 Mobile MQQBrowser/6.2 TBS/036524 Safari/537.36 MicroMessenger/6.3.18.800 NetType/cmnet Language/zh_CN"
回复内容:
服务器是阿里云的,现在遇到这样的问题:
当访问网页website.com/test.php 时,这个链接是不公开的访问的,
在访问日志里看到,同时有3-7个website.com/test.php 一样的请求,
并且访问的ip都不相同同,User-Agent都不相同,
换了几个重来没用过的链接测试也会出现这样的问题,
感觉是只要一访问页面,就会同时有你几个模拟的访问,跟你一起访问同一个页面。
以下是一次访问的日志,里面只有最后那个ip是我们的 ,这个是使用手机扫码访问的。
101.226.33.208 - - [24/Jun/2016:15:21:27 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25826 "-" "Mozilla/5.0 (Linux; U; Android 4.4.2; zh-cn; GT-I9500 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko)Version/4.0 MQQBrowser/5.0 QQ-URL-Manager Mobile Safari/537.36"
112.64.235.86 - - [24/Jun/2016:15:21:27 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25825 "-" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36"
223.104.227.207 - - [24/Jun/2016:15:21:28 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25827 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 9_3_2 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Mobile/13F69 MicroMessenger/6.3.19 NetType/2G Language/zh_CN"
123.151.64.142 - - [24/Jun/2016:15:21:35 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25826 "-" "Mozilla/5.0 (Linux; Android 4.4.4; HUAWEI G7-UL20 Build/HuaweiG7-UL20) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/37.0.0.0 Mobile MQQBrowser/6.2 TBS/036523 Safari/537.36 MicroMessenger/6.3.18.800 NetType/3gnet Language/zh_CN"
123.151.152.151 - - [24/Jun/2016:15:27:06 +0800] "GET /test.php?s=123456 HTTP/1.1" 200 25860 "-" "Mozilla/5.0 (Linux; Android 4.4.2; 2014501 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/37.0.0.0 Mobile MQQBrowser/6.2 TBS/036524 Safari/537.36 MicroMessenger/6.3.18.800 NetType/cmnet Language/zh_CN"
详细的日志或者IP贴一下,是不是用了什么测试工具?
我估计阿里可能有什么安全工具在自动扫描。
看起来是腾讯的安全扫描,你把链接通过qq或者微信或者邮箱发送都会有请求
你是不是跟我一样用的是360安全浏览器,还有安装了腾讯的电脑管家?
我的后台就有一条不明来路得请求
<code>mozilla/5.0 (linux; u; android 4.4.2; zh-cn; gt-i9500 build/kot49h) applewebkit/537.36 (khtml, like gecko)version/4.0 mqqbrowser/5.0 qq-url-manager mobile safari/537.36</code>
最后,我就是搜索qq-url-manager从搜索引擎找到这里回答这个问题的。

php把负数转为正整数的方法:1、使用abs()函数将负数转为正数,使用intval()函数对正数取整,转为正整数,语法“intval(abs($number))”;2、利用“~”位运算符将负数取反加一,语法“~$number + 1”。

实现方法:1、使用“sleep(延迟秒数)”语句,可延迟执行函数若干秒;2、使用“time_nanosleep(延迟秒数,延迟纳秒数)”语句,可延迟执行函数若干秒和纳秒;3、使用“time_sleep_until(time()+7)”语句。

php除以100保留两位小数的方法:1、利用“/”运算符进行除法运算,语法“数值 / 100”;2、使用“number_format(除法结果, 2)”或“sprintf("%.2f",除法结果)”语句进行四舍五入的处理值,并保留两位小数。

判断方法:1、使用“strtotime("年-月-日")”语句将给定的年月日转换为时间戳格式;2、用“date("z",时间戳)+1”语句计算指定时间戳是一年的第几天。date()返回的天数是从0开始计算的,因此真实天数需要在此基础上加1。

php判断有没有小数点的方法:1、使用“strpos(数字字符串,'.')”语法,如果返回小数点在字符串中第一次出现的位置,则有小数点;2、使用“strrpos(数字字符串,'.')”语句,如果返回小数点在字符串中最后一次出现的位置,则有。

方法:1、用“str_replace(" ","其他字符",$str)”语句,可将nbsp符替换为其他字符;2、用“preg_replace("/(\s|\ \;||\xc2\xa0)/","其他字符",$str)”语句。

php字符串有下标。在PHP中,下标不仅可以应用于数组和对象,还可应用于字符串,利用字符串的下标和中括号“[]”可以访问指定索引位置的字符,并对该字符进行读写,语法“字符串名[下标值]”;字符串的下标值(索引值)只能是整数类型,起始值为0。

在PHP中,可以利用implode()函数的第一个参数来设置没有分隔符,该函数的第一个参数用于规定数组元素之间放置的内容,默认是空字符串,也可将第一个参数设置为空,语法为“implode(数组)”或者“implode("",数组)”。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Atom编辑器mac版下载
最流行的的开源编辑器

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

Dreamweaver CS6
视觉化网页开发工具