恶意网址中= 3D的含义

时间:2019-06-12 10:46:35

标签: http xss sql-injection urlencode

我的服务器日志显示了很多尝试访问不存在的一方。这些是扫描已知漏洞的“常规”机器人。许多网址包含=3D,例如

/?q=3Duser%2Fpassword&name%5B%23p=
/user/register/?element_parents=3Daccou=
/wp-admin/admin-post.php?swp_debug=3Dlo=

%3D=的URL编码值,因此我希望在URL中找到%3D,但找不到=3D。但是,可以在所有日志中找到=3D。这是什么意思?

1 个答案:

答案 0 :(得分:2)

=3D是ASCII 0x3D的Quoted-Printable encoding或等号字符(=)的示例。

您通常不会在URL中看到此内容。这不是正常使用的编码。这是标准的MIME类型,是使用base64的替代方法。看起来请求似乎希望应用程序使用Quoted-Printable解码查询字符串,然后在进一步重定向中使用生成的路径。