Score:0

แนวทางปฏิบัติที่ดีที่สุดในการรายงานการสแกนช่องโหว่คืออะไร

ธง ve

ขณะที่อ่านบันทึกของเรา ฉันพบคำขอหลายรายการที่ดูเหมือนว่ากำลังสแกนหาช่องโหว่ในเว็บแอปของเรา

2021-09-25T17:32:44.164858+00:00 แอป[web.1]: 54.39.216.121 - - [25/ก.ย./2021:17:32:44 +0000] "GET /wp-includes/js/jquery /jquery-migrate.min.js HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML เช่น Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.385438+00:00 แอป[web.1]: 54.39.216.121 - - [25/ก.ย./2021:17:32:44 +0000] "GET /wp-includes/ID3/license .txt HTTP/1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML เช่น Gecko) Chrome/91.0.4472.124 Safari/537.36"
2021-09-25T17:32:44.899962+00:00 heroku[เราเตอร์]: at=info method=GET path="/" fwd="54.39.216.121,172.70.110.92" dyno=web.1 connect=1ms service= สถานะ 273ms=200 ไบต์=179371 โปรโตคอล=https
2021-09-25T17:32:45.150180+00:00 heroku[เราเตอร์]: at=info method=GET path="/xmlrpc.php" fwd="54.39.216.121,172.70.110.66" dyno=web.1 connect= บริการ 0ms=สถานะ 2ms=302 ไบต์=219 โปรโตคอล=https
2021-09-25T17:32:45.182297+00:00 แอป[web.1]: 54.39.216.121 - - [25/ก.ย./2021:17:32:45 +0000] "GET /about/xmlrpc.php HTTP/ 1.1" 404 136 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML เช่น Gecko) Chrome/91.0.4472.124 Safari/537.36"

ฉันค้นหาที่อยู่ IP 54.39.216.121 แต่ฉันไม่แน่ใจว่าจะทำอย่างไร URL ส่งคืน JSON

ฉันเขียนอีเมลไปที่ [email protected] หรือไม่ และฉันจะเขียนอะไร

whois 54.39.216.121
NetRange: 54.39.0.0 - 54.39.255.255
CIDR: 54.39.0.0/16
ชื่อสุทธิ: HO-2
NetHandle: NET-54-39-0-0-1
ผู้ปกครอง: NET54 (NET-54-0-0-0-0)
NetType: การจัดสรรโดยตรง
กำเนิดAS:       
องค์กร: OVH Hosting, Inc. (HO-2)
RegDate: 2017-10-16
อัปเดต: 2017-10-16
อ้างอิง: https://rdap.arin.net/registry/ip/54.39.0.0

ชื่อองค์กร: OVH Hosting, Inc. OrgId: HO-2 ที่อยู่: 800-1801 วิทยาลัยแมคกิลล์ เมือง: มอนทรีออล StateProv: QC รหัสไปรษณีย์: H3A 2N4 ประเทศ: CA RegDate: 2011-06-22 อัปเดต: 2017-01-28 อ้างอิง: https://rdap.arin.net/registry/entity/HO-2

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: การละเมิด OrgAbuseโทรศัพท์: +1-855-684-5463 OrgAbuseอีเมล: [email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN OrgTechName: NOC OrgTechPhone: +1-855-684-5463 OrgTechEmail: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

NetRange: 54.39.216.112 - 54.39.216.127 CIDR: 54.39.216.112/28 ชื่อสุทธิ: OVH-CUST-13387652 NetHandle: NET-54-39-216-112-1 ผู้ปกครอง: HO-2 (NET-54-39-0-0-1) NetType: กำหนดใหม่ แหล่งกำเนิด AS: AS16276 ลูกค้า: StarkVPS (C07465115) RegDate: 2019-12-01 อัปเดต: 2019-12-01 อ้างอิง: https://rdap.arin.net/registry/ip/54.39.216.112

CustName: StarkVPS ที่อยู่: Kiefernkamp 1 เมือง: Norderstedt StateProv:
รหัสไปรษณีย์: 22844 ประเทศ: DE RegDate: 2019-12-01 อัปเดต: 2019-12-01 อ้างอิง: https://rdap.arin.net/registry/entity/C07465115

OrgAbuseHandle: ABUSE3956-ARIN OrgAbuseName: การละเมิด OrgAbuseโทรศัพท์: +1-855-684-5463 OrgAbuseอีเมล: [email protected] OrgAbuseRef: https://rdap.arin.net/registry/entity/ABUSE3956-ARIN

OrgTechHandle: NOC11876-ARIN OrgTechName: NOC OrgTechPhone: +1-855-684-5463 OrgTechEmail: [email protected] OrgTechRef: https://rdap.arin.net/registry/entity/NOC11876-ARIN

vn flag
เซิร์ฟเวอร์ที่เข้าถึงได้แบบสาธารณะจะเห็นเซิร์ฟเวอร์เหล่านี้นับพันเครื่องทุกวัน มันไม่คุ้มกับความพยายามในการรายงาน เพิกเฉยและดำเนินชีวิตต่อไป
cn flag
ฉันจะติดต่อ OVH การจัดสรรขนาดเล็กดูหลบ มีบุคคล/บริษัทที่ทำการฉ้อฉลเพื่อจัดสรรปันส่วนจากบล็อกเน็ตที่มีอยู่ ไม่ได้บอกว่านั่นคือสิ่งที่เกิดขึ้นที่นี่
ve flag
เนื่องจากคำแนะนำส่วนใหญ่ให้ปล่อยมันไป ฉันคิดว่านั่นคือสิ่งที่ฉันจะทำ น่าสนใจที่จะรวบรวมคำขอเหล่านั้นด้วยที่อยู่ IP และวัตถุ whois ในเวลานั้นเพื่อการศึกษา @GregAskew ฉันไม่แน่ใจว่าจะเขียนอะไรถึง OVH คุณขายที่อยู่ IP 15 รายการและพวกเขากำลังตรวจสอบเว็บเซิร์ฟเวอร์ที่โฮสต์ของเราหรือไม่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา