我的Apache日志中的奇怪十六进制条目

时间:2014-11-26 22:08:51

标签: apache logging hex

我的Apache日志中的这个条目是什么意思?我不在乎,因为我在日志中看到许多奇怪的条目,但总是它们具有状态404,而这个条目具有200状态,这意味着无论它在寻找什么,它发现它,是不是正确?

204.10.132.7 - - [26/Nov/2014:09:53:40 -0500] "\x06\xcf\x1a+\xc2x\x15\b\x85o#6\xbe>\x80\x9b\xdboi\x03\x99U\x06\xf8\xf86\xedw>\x81\xdf\xef\x18\xddb\xd4\xf5w\x89" 200 6466

IP上的IP跟踪引导我到纽约的一家公司 - http://www.wpp.com/wpp/ - : http://www.ip-adress.com/ip_tracer/204.10.132.7

我理解\ x表示十六进制字符,但即便如此,我也无法弄清楚该命令的含义。

感谢您的任何澄清。

2 个答案:

答案 0 :(得分:1)

我找到了一个更有意义的解码器,但仍然不清楚他们正在访问什么。 解码器在这里https://paulschou.com/tools/xlate/

答案 1 :(得分:0)

我注意到了,我的搜索以十六进制和二进制结束,如果我解码Hex它不会出现,所以我觉得它是二进制的,它正在寻找文件夹和javascript和apache插件。 因为一些结果可以追溯到200和其他400或类似的东西。 他们首先检查javascript是否存在或插件,然后它们以二进制形式返回。 我真的想知道更多关于此的信息,任何有关此信息的人请与我们联系。