(続)このブログに対する不正アクセスによるハッキング(攻撃/改竄)を乗り越えて

| コメント(0)

4/22(土)から5/6(土)にかけて、不正アクセスによるウェブの改竄が行われていたので、その手口を明らかにしたい(現在もこのアタックは継続している)。

1. まず.htaccessを全ディレクトリに配置し、その狙いはRewrite Engine OnとRewriteRuleを用いて、ウェブ上の全URLをindex.php, lock360.php, radio.php等に書き換えることにあり、

2. radio.phpはhttp://c.jkv2.com/1上の内容(ネット通販の詐欺サイトの広告)をlock360.phpに書き込み、

3. lock360.phpはネット通販の詐欺サイトであるhttp://c.jkv2.com/1にリダイレクトする役割を果たし、

4. index.phpも同様。

といった流れをChatGPT4から教わったところ。

皆様もお気をつけあれ。

Screenshot13-35-48

コメントする

My Photo
プロフィール!
2016・11・15 改訂
spacer01
rssspacer01foaf
spacer01
atom.xml
spacer01

この記事について

このページは、Suzuki TakashiがMay 9, 2023 2:47 PMに書いた記事です。

ひとつ前の記事は「このブログに対する不正アクセスによるハッキング(攻撃/改竄)を乗り越えて」です。

次の記事は「(さらに続)このブログに対する不正アクセスによるハッキング(攻撃/改竄)を乗り越えて」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

June 2024

Sun Mon Tue Wed Thu Fri Sat
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

月別 アーカイブ

OpenID対応しています OpenIDについて