LINUX.ORG.RU

Странная кодировка в логах Modsecurity

 ,


0

1

Всем привет! Тестирую modsecurity. В логах вижу закодированный текст. Попробовал многие online перекодировщики. Ни один справился с распознованием

ModSecurity: Warning. detected SQLi using libinjection. [file «/etc/nginx/rules/REQUEST-942-APPLICATION-ATTACK-SQLI.conf»] [line «17»] [id «942100»] [rev «1»] [msg «SQL Injection Attack Detected via libinjection»] [data «Matched Data: found within ARGS:middleName: \xffffffd0\xffffff98\xffffffd0\xffffffb3\xffffffd0\xffffffbe\xffffffd1\xffffff80\xffffffd0\xffffffb5\xffffffd0\xffffffb2\xffffffd0\xffffffb8\xffffffd1\xffffff87»] [severity «2»] [ver «OWASP_CRS/3.0.0»] [maturity «1»] [accuracy «8»] [tag «application-multi»] [tag «language-multi»] [tag «platform-multi»] [tag «attack-sqli»] [tag «OWASP_CRS/WEB_ATTACK/SQL_INJECTION»] [tag «WASCTC/WASC-19»] [tag «OWASP_TOP_10/A1»] [tag «OWASP_AppSensor/CIE1»] [tag «PCI/6.5.2»] [ref «v11,16t:utf8toUnicode,t:urlDecodeUni,t:removeNulls,t:removeComments»]


Кто-нибудь знает как перекодировать

\xffffffd0\xffffff98\xffffffd0\xffffffb3\xffffffd0\xffffffbe\xffffffd1\xffffff80\xffffffd0\xffffffb5\xffffffd0\xffffffb2\xffffffd0\xffffffb8\xffffffd1\xffffff87


в человекочитаемое?
Заранее спасибо



Последнее исправление: chemtech (всего исправлений: 2)

\xffffffd0\xffffff98\xffffffd0\xffffffb3\xffffffd0\xffffffbe\xffffffd1\xffffff80\xffffffd0\xffffffb5\xffffffd0\xffffffb2\xffffffd0\xffffffb8\xffffffd1\xffffff87

Игоревич

как перекодировать

Замени все «xffffff» на «x». Классическая ошибка в коде — перепутали char и unsigned char.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

Т.е. можно им написать, что они перепутали перепутали char и unsigned char

Спасибо

chemtech
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.