“GET / assets /)! == t && (e.html (e.data (HTTP / 1.1” 200 3538 “-” “Java / 1.7.0_25”

1

Estou vendo solicitações GET como:

"GET /assets/)!==t&&(e.html(e.data( HTTP/1.1" 200 3538 "-" "Java/1.7.0_25"

nos meus logs para uma caixa que hospeda um aplicativo Rails. Parece suspeitamente com alguém sondando o aplicativo, mas não tem certeza.

Alguma sugestão?

    
por Snowcrash 10.12.2013 / 13:47

1 resposta

5

Quase certamente um bot procura por exploits. Esse código parece ser parte de alguns descompactadores genéricos de Javascript. Meu palpite é que eles estão procurando por um XSS que eles possam empilhar JS em qualquer propósito.

Verifique se os exploits não funcionam (porque você está salvando com segurança todo o conteúdo fornecido pelo usuário exibido na página) e pode ignorá-los com segurança.

    
por 10.12.2013 / 14:51