2012-07-28 32 views
0

因此,正如标题所说以上是有关的事实,我只是执行的mod_security,我想解码日志类似的结果:这些字符是什么类型以及如何解码?

\\xe7\\xa9\\x80\\xe7\\x94\\xb0\\xe6\\x81\\xb5\\xe4\\xba\\x8c

只是知道发生了什么阻挡

更多数据

ModSecurity:访问被代码403(阶段2)拒绝。

模式匹配“(^ [\”” \\xc2\\xb4\\xe2\\x80\\x99\\xe2\\x80\\x98;]+|[\\"' \ XC2 \ XB4 \ XE2 \ X80 \ X99 \ XE2 \ X80 \ X98;] + $) “

在ARGS:SEARCH_QUERY [文件”在/ etc/apache2的/ MOD-安全modsecurity_crs_41_sql_injection_attacks.conf“] [在线 ”64“] [ID ”981318“] [转 ”2.2.5“]

[味精 ”SQL注入攻击: 共同注入测试检测“ ] [数据“\ xe2”]

[严重性“CRITICAL”] [标记“WEB_ATTACK/SQL_INJECTION”] [标记“WASCTC/WASC-19”] [tag“OWASP_TOP_10/A1”] [tag“OWASP_AppSensor/CIE1”] [tag“PCI/6.5.2”]

[hostname“www.site.com”] [uri“/ results”] [unique_id“ UBREwh @ DH​​6YAAGY0LjMAAAAE“]

希望这些额外的信息导致有用

回答

1

它可以是任何东西。如果没有上下文,我的猜测是它将UTF-8编码中的中文字符转换为文本,将每个字节替换为\ x和十六进制值。

+0

我追加了一些数据,可能会有帮助 – Alex 2012-07-28 20:08:29

0

这看起来像十六进制格式的ASCII我

相关问题