API 서버 만든거 로그 열어보니까
GET /index.php?s=/Index/\x5Cthink\x5Capp/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP21 403
GET /ab2g 403
GET /ab2h 403
GET /private/api/v1/service/premaster 403
GET /?XDEBUG_SESSION_START=phpstorm 403
GET /.env 403
POST /mifs/.;/services/LogService 403
이런거 왕창찍혀있는데
해킹 시도라고 보면 되는거임?
아니면 크롤링 같은거?
전부 400 아니면 403이라서 털린거 같지는 않은데
이 주소가 뭘 의미하는지 잘 모르겠음
그냥 봇이 세상에 있는 모든 API 랑 도메인에 다 찔러보는거임 한놈만 걸려라
취약점 돌려보는 봇 맞고 중국아이피 차단하셈
별 의미없음 정 신경쓰이면 국가 별 아이피 차단하거나 WAF 같은 거 써라