生产环境日志不知名访问路径记录

博主搭建的服务器常遭各种php脚本和不知名路径访问,可能是搜索引擎或漏洞攻击。博主记录了这些骚扰路径,并分享了使用Spring boot Security拦截、url过滤后缀或关键字、统一异常处理等解决办法,还希望有人告知这些访问的来源。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

搭了个服务器,天天各种php脚本和不知名的路径访问,可能是搜索引擎,可能是漏洞攻击,在此记录一下.

告诉搜索过来的人,

你不是一个人 被这些路径骚扰过

顺便寻求一些解决办法,目前我使用了Spring boot Security,把非正常的都拦截了;后来改为全部开放,url过滤后缀或者关键字,统一跳转一个页面;再加上统一异常,这些路径会导致报错统一返回一个页面。

我也是够闲的.

当然知道这些来自何方,也留言我更新一下,方便解惑

  • /login_sid.lua
  • /hh.php
  • /vuln.php
  • /she.php
  • /pe.php
  • /vuln1.php
  • /test.php
  • /.well-known/security.txt
  • /Public/Wchat/js/cvphp.js



  • /administrator/index.php
  • /a2billing/customer/templates/default/footer.tpl
  • /public/hydra.php
  • /.well-known/assetlinks.json
  • /phpmyadmin
  • /data/admin/ver.txt
  • /data/admin/verifies.txt
  • /.git/config
  • /nice%20ports%2C/Tri%6Eity.txt%2ebak
  • /nice ports,/Trinity.txt.bak
  • /nmaplowercheck1556763178
  • /HNAP1
  • /evox/about
  • /level/15/exec/-
  • /jmx-console/
  • /phpmyadmin
  • //lx.php
  • //x.php
  • /ads.txt
  • //Config_Shell.php
  • //config/AspCms_Config.asp
  • //fdgq.php
  • //plus/laobiao.php
  • //plus/lucas.php
  • //data/cache/asd.php
  • //plus/read.php
  • //data/cache/flye.php
  • //plus/mybak.php
  • /GponForm/diag_Form
  • /current_config/passwd
  • /explicit_not_exist_path
  • /module/swfupload/swfupload.swf
  • /attachment/background/a.jpg
  • /attachment/im/logo.bmp
  • /general/attendance/manage/on_duty/onduty.css
  • /email/webmail/images/aleft.gif
  • /ipanel/menu1.gif
  • /mytable/intel_view/bcastr3.swf
  • /wiki/tadpole.gif
  • /wiki/util/img/bg-line.gif
  • /inc/FusionCharts/Line.swf
  • /ispirit/im/style/images/no_sms.jpg
  • /pda/style/images/submit.png
  • /module/OC/new.doc
  • /module/editor/images/spacer.gif
  • /logincheck.php
  • /images/tongda.ico
  • /general/wiki/tadpole.gif
  • /general/wiki/util/img/bg-line.gif
  • /general/attendance/manage/on_duty/onduty.css
### AWVS 登录知名错误解决方案 对于AWVS(Acunetix Web Vulnerability Scanner)登录过程中遇到的未知错误,可以从多个角度排查并解决问题。 #### 一、验证网络连接稳定性 确保用于访问AWVS服务器的设备具有稳定的互联网连接。如果通过局域网内的其他计算机可以正常登录,则可能是客户端机器存在特定配置问题[^1]。 #### 二、浏览器兼容性和缓存清理 尝试更换同类型的Web浏览器来执行登录操作;清除当前使用的浏览器的历史记录以及Cookies后再试一次。某些情况下旧的数据可能干扰新会话建立。 #### 三、检查许可证状态 确认AWVS安装所依赖的有效许可密钥是否过期或被撤销。无效授权可能导致无法成功认证用户身份而报错。 #### 四、审查日志文件 前往Linux系统上部署有AWVS服务端的位置查看相关运行日志。通常位于`/var/log/acunetix/`目录下,利用命令行工具如`cat`, `less` 或者图形界面下的文本编辑器打开这些日志文档寻找异常提示信息。这有助于定位具体的技术层面原因所在。 ```bash sudo cat /var/log/acunetix/*.log | grep -i error ``` 上述命令可以帮助快速筛选出含有“error”的条目以便进一步诊断。 #### 五、重置管理员密码 当怀疑是因为账户凭证丢失或者损坏引起的问题时,可以通过官方提供的方法恢复默认超级用户的登陆凭据: - 停止正在运行中的所有Acunetix进程; - 执行附带脚本完成初始化设置流程; - 使用刚创建的新密码重新进入平台进行后续维护工作。 更多关于如何安全有效地实施此步骤的信息可参阅产品手册或其他权威资料获取指导。 #### 六、联系技术支持团队 经过以上初步处理仍然未能排除故障的话,建议收集尽可能详尽的日志片段连同详细的描述提交给供应商客服部门寻求专业的帮助和支持。
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值