5.255.106.10漏洞扫描器、冒充各大搜索UA

行为:大量请求 .env.git/config.ssh/id_rsamanifest.json_next/static/buildManifest.js 等敏感文件,全部返回 404。

特征:攻击目标明确为配置信息泄露。User-Agent 频繁变化(覆盖 Chrome、Firefox、Safari、Edg、Mobile 等)。典型漏洞扫描器行为。

5.255.106.10访问日志摘录:

1 2026-05-27 00:21:45 GET /.env - 80 - 5.255.106.10 Mozilla/5.0+(Linux;+Android+14;+SM-S921B)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/131.0.0.0+Mobile+Safari/537.36 - 404 0 2
2 2026-05-27 00:20:49 GET /*.php - 80 - 5.255.106.10 Mozilla/5.0+(iPhone;+CPU+iPhone+OS+18_1+like+Mac+OS+X)+AppleWebKit/605.1.15+(KHTML,+like+Gecko)+Mobile/15E148+MicroMessenger/8.0.55(0x18003736)+NetType/WIFI+Language/zh_CN - 200 0 0

智能云信息

归属地:荷兰 北荷兰省 阿姆斯特丹

运营商:The Infrastructure Group B.V.

应用场景:IDC

IPV4:5.255.106.10

风控标签:可疑用途IP、攻击威胁IP

posted @ 2026-05-28 02:08  aspcms  阅读(10)  评论(0)    收藏  举报
html、asp、php等站点程序、运营日常信息记录