ブログ - 長時間SQLインジェクション攻撃を受けた - Havijが使われた件- その3 インドから
長時間SQLインジェクション攻撃を受けた - Havijが使われた件- その3 インドから
- カテゴリ :
- セキュリティ » 攻撃/ブルートフォース
- ブロガー :
- ujpblog 2022/4/11 1:17
先週長時間SQLインジェクション攻撃を受けたのだけれど,また攻撃を受けた.
手口は前回と同じHavijを使ったもの.

execでcmd_shellでcatを実行してpasswdファイルを読み取ろうとしている.いわゆるパストラバーサル.
AbuseIPDBで調べるとまた同時に共通点が1つ見つかりました.

Microsoft Cloudを使っているようだが,今度はインドになっている.こういうのは通報窓口はあるのだろうか.
手口は前回と同じHavijを使ったもの.

execでcmd_shellでcatを実行してpasswdファイルを読み取ろうとしている.いわゆるパストラバーサル.
AbuseIPDBで調べるとまた同時に共通点が1つ見つかりました.

Microsoft Cloudを使っているようだが,今度はインドになっている.こういうのは通報窓口はあるのだろうか.