UJP - 【TS3 TS CUBICCARD】重要:必ずお読みください

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 【TS3 TS CUBICCARD】重要:必ずお読みください

【TS3 TS CUBICCARD】重要:必ずお読みください

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/2/2 14:35
 タイトルに「必ずお読みください」と書いてあるので,興味深く読んでみた.


 メールの中にURLが記載されていてバレバレ.リンク先も同じなので偽装ドメインでもない.


 しかし,メールのソースを見ると,ちゃんと?HTMLメールになっている.
 BASE64でエンコードされているので,これは単純なテキスト文のキーワードマッチでスパムを検出できない様にする仕様だと思われる.

 このスパムメールを受信してから13時間ほど経過しているけれど,現時点では,主要ブラウザではブロックされていた..


Microsoft Edge



Google Chrome



Safari


 それでも無理にアクセスすると,サイトにはアクセスできた.


 よって,サーバのテイクダウンはされて無い.

 脆弱性診断してみると,あらま...


 SQLインジェクションやパスとラバーサルなどの危険がある.

トラックバック


広告スペース
Google