Hi walkor,
今天查看webman日志時(shí),顯示有個(gè)奇怪的請(qǐng)求,路由是remote/fgt_lang,參數(shù)是{"lang":"/../../../..//////////dev/cmdb/sslvpn_websession"},請(qǐng)問這個(gè)請(qǐng)求是怎么來的?
網(wǎng)上很多網(wǎng)絡(luò)探測(cè)程序,會(huì)發(fā)各種奇怪的請(qǐng)求,用來尋找有漏洞的服務(wù)器。
remote/fgt_lang 這個(gè)應(yīng)該是什么軟件漏洞檢測(cè)的請(qǐng)求,百度下搜下 remote/fgt_lang 就知道了。
只要你服務(wù)器暴露在外網(wǎng),難免會(huì)有各種奇怪的探測(cè)請(qǐng)求,無視就行了。
替你搜了下remote/fgt_lang,好像是 Fortinet FortiOS路徑遍歷漏洞,6.0.0版本至6.0.4版本中的SSL VPN 受此漏洞影響。和webman沒什么關(guān)系