Found funny log in the system

Hi,

I getting the funny log in my system.

Is that the hacker trying to hack to system?

below is the log:

15:37:09.911 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@4e015d94{r=0,c=false,a=IDLE,uri=}
20:52:04.519 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>7.0.0.1:8888\r\n\r\nC…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00\x00}
20:52:04.519 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@16cc5175{r=0,c=false,a=IDLE,uri=}
21:14:04.289 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>r-Agent: Mozilla/…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
21:14:04.289 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@223eeb18{r=0,c=false,a=IDLE,uri=}
21:42:34.952 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@5ea04037[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>.1.62.156:8888\r\nC…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
21:42:34.952 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@4f4f9c76{r=0,c=false,a=IDLE,uri=}
23:31:37.184 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@5ea04037[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>37-4a68-8140-1a06…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
23:31:37.200 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@75591d13{r=0,c=false,a=IDLE,uri=}
06:14:05.716 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=23,c=16384,r=22]={\x03<<<\x
00\x00\x13\x0e\xE0\x00\x00\x00\x00\x00\x01\x00\x08\x00\x02\x00\x00\x00\x03\x00\x
01\xD6>>>ent: Mozilla/5.0(…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x0
0\x00\x00}
06:14:05.716 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@3f53027a{r=0,c=false,a=IDLE,uri=}
15:42:06.969 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=47,c=16384,r=46]={\x03<<<\x
00\x00/\xE0\x00\x00\x00\x00\x00Cookie:…nistr\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>NT6.1;rv:31.0)Gec…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
15:42:06.969 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@4d61ad2d{r=0,c=false,a=IDLE,uri=}
22:45:45.366 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=47,c=16384,r=46]={\x03<<<\x
00\x00/
\xE0\x00\x00\x00\x00\x00Cookie:…nistr\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>0.1:8888\r\n\r\ner-Ag…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00\x00}
22:45:45.383 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@64ed3fd4{r=0,c=false,a=IDLE,uri=}
22:53:13.409 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x5 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=4,c=16384,r=3]={\x05<<<\x02
\x00\x01>>>*\xE0\x00\x00\x00\x00\x00Cookie: ms…\x00\x00\x00\x00\x00\x00\x00\x0
0\x00\x00\x00\x00\x00\x00\x00}
22:53:13.409 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x5 for HttpChannelOverHttp@1b348d5b{r=0,c=false,a=IDLE,uri=}
11:49:27.124 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=23,c=16384,r=22]={\x03<<<\x
00\x00\x13\x0e\xE0\x00\x00\x00\x00\x00\x01\x00\x08\x00\x02\x00\x00\x00\x03\x00\x
01\xD6>>>ion: Keep-Alive\r\n…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
x00\x00\x00}
11:49:27.124 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@7b98c5c7{r=0,c=false,a=IDLE,uri=}
13:53:21.361 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x5 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=4,c=16384,r=3]={\x05<<<\x02
\x00\x01>>>/ HTTP/1.1\r\nConne…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x0
0\x00\x00\x00}
13:53:21.376 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x5 for HttpChannelOverHttp@1b3c764b{r=0,c=false,a=IDLE,uri=}
22:24:49.398 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
22:24:49.398 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@21256665{r=0,c=false,a=IDLE,uri=}
02:08:55.466 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=23,c=16384,r=22]={\x03<<<\x
00\x00\x13\x0e\xE0\x00\x00\x00\x00\x00\x01\x00\x08\x00\x02\x00\x00\x00\x03\x00\x
01\xD6>>>ion: Keep-Alive\r\n…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
x00\x00\x00}
02:08:55.466 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@6afda482{r=0,c=false,a=IDLE,uri=}
13:46:47.372 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x5 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=4,c=16384,r=3]={\x05<<<\x02
\x00\x01>>>/v1/wallet/list_k…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
x00\x00\x00}
13:46:47.372 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x5 for HttpChannelOverHttp@5ef8e8bc{r=0,c=false,a=IDLE,uri=}
09:27:50.937 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x1 in
state=START for buffer HeapByteBuffer@566963f9[p=1,l=9,c=16384,r=8]={\x01<<<\x00
\x00\x00\x01\x00\x00\x00\x08>>>allet/list_keys H…\x00\x00\x00\x00\x00\x00\x00
x00\x00\x00\x00\x00\x00\x00\x00}
09:27:50.937 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x1 for HttpChannelOverHttp@5798f35{r=0,c=false,a=IDLE,uri=}
13:53:31.189 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x5 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=4,c=16384,r=3]={\x05<<<\x02
\x00\x01>>>/v1/wallet/list_k…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
x00\x00\x00}
13:53:31.189 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x5 for HttpChannelOverHttp@2f7a80fb{r=0,c=false,a=IDLE,uri=}
02:26:53.619 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@566963f9[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
02:26:53.619 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@44c05d79{r=0,c=false,a=IDLE,uri=}
02:49:13.150 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>r-Agent: Mozilla/…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
02:49:13.150 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@6f410072{r=0,c=false,a=IDLE,uri=}
03:01:01.489 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@5ea04037[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:01:01.489 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@44fdbfad{r=0,c=false,a=IDLE,uri=}
03:03:36.164 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:03:36.179 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@556e7666{r=0,c=false,a=IDLE,uri=}
03:12:58.558 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:12:58.558 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@d5ea40a{r=0,c=false,a=IDLE,uri=}
03:13:30.003 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@566963f9[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:13:30.003 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@5501e610{r=0,c=false,a=IDLE,uri=}
03:13:33.149 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>r-Agent: Mozilla/…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
03:13:33.149 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@32ec28de{r=0,c=false,a=IDLE,uri=}
03:24:06.515 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@5ea04037[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:24:06.515 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@62f29dc6{r=0,c=false,a=IDLE,uri=}
03:24:36.165 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@111b203b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:24:36.165 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@607a192f{r=0,c=false,a=IDLE,uri=}
03:27:15.223 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:27:15.223 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@200ecc27{r=0,c=false,a=IDLE,uri=}
03:28:30.286 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@566963f9[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
03:28:30.286 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@5d95d53a{r=0,c=false,a=IDLE,uri=}
03:29:04.726 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>r-Agent: Mozilla/…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
03:29:04.726 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@1d815331{r=0,c=false,a=IDLE,uri=}
05:11:11.359 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@6ec5993d[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
05:11:11.359 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@67947d1{r=0,c=false,a=IDLE,uri=}
05:20:44.390 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@566963f9[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}
05:20:44.390 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@a4461ca{r=0,c=false,a=IDLE,uri=}
05:34:03.568 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@716f989b[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>r-Agent: Mozilla/…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x
00\x00}
05:34:03.568 WARN org.eclipse.jetty.http.HttpParser - badMessage: 400 Illegal c
haracter 0x3 for HttpChannelOverHttp@416a2d00{r=0,c=false,a=IDLE,uri=}
05:37:06.559 WARN org.eclipse.jetty.http.HttpParser - Illegal character 0x3 in
state=START for buffer HeapByteBuffer@5ea04037[p=1,l=43,c=16384,r=42]={\x03<<<\x
00\x00+&\xE0\x00\x00\x00\x00\x00Cookie:…hello\r\n\x01\x00\x08\x00\x03\x00\x00
x00>>>p-Alive: 300\r\nUse…\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
\x00\x00}

In a project I worked for I noticed this kind of behaviour in the log of a development machine: strange HTTP requests with hexadecimal codes as content.

Those codes were attacking a WebDav vulnerability that allowed the hacker to download files into the machine. He was (apparently) not able to execute anything according to the logs, but the computer was formatted and installed from zero.

I would contact the admin to see if the system has been compromised.

2 Likes