又都是误报,相关群里说了开放政务网攻击,但是总结的攻击ip还是一条都没发现

嗯,依旧风平浪静

奇怪的误报包

跟同事讨论后觉得应该是正常业务包,告警类型是

但是传了个二进制数据,匹配到了or关键字

但是服务端什么回显都没有
请求的路径是

不是很看得懂,ai分析是说推测为Trend Micro OfficeScan的文件上传接口
搞不懂,应该不是攻击,反正也通报客户注意了