我正在查看我的 apache 服务器日志,几乎总是当有人扫描服务器以查找漏洞时,我总是在他们的查询字符串中看到这一点......
+--+
就像在下面的各种例子中......
.
.
.
/includes/usercp_register.php?phpbb_root_path=1'+--+?
/includes/profilcp_constants.php?module_root_path=1'+--+?
/includes/functions_user_viewed_posts.php?phpbb_root_path=1'+--+?
/includes/orderSuccess.inc.php?&glob=1&cart_order_id=1&glob[rootDir]=1'+--+
.
.
.
我知道他们正在扫描流行的漏洞,但我想知道 +--+ 的目的是什么?
我正在考虑使用它作为我可以过滤使用fail2ban的东西