ごめんね紛らわしいかきかたした。
ヘッダって書いたのはバイナリヘッダね。
ファイルの先頭数バイトとファイナルにファイル情報数バイト入ってたりするじゃない。
あそこらへんに画像情報ヘッダ埋め込まれて、実態はスクリプトファイル。
ごめんね、急いで書いたから適当に書いちゃった。
アップロードを試みられたファイルを適当に名前だけのっけておくね。
jpgなんて拡張子でphp割り当ててないから動くわけもないんだけどさ、
どうもあれこれしようとした形跡はあった。
phpスクリプトをよしんば動かせたとしても、権限がないから設定を書き換えたりはできないんだけど、もし権限があったらgif画像でスクリプト動いてたんだろうね。
で、実質あまり被害が広がったとも思えないけど、txtでフィッシングサイトの置き場にされてあえなくアボン。
アップローダーとか画像アップ用のスクリプトを安全に運用するすべはないもんかのー
.174 UPLOAD data_w2box/index.htm.jpg
.251 UPLOAD data_w2box/tac6.php.jpg
.217 UPLOAD data_w2box/c99.php.jpg
72.9 UPLOAD data_w2box/d.html.JPG
4.33 UPLOAD data_w2box/mad.gif
44.6 UPLOAD data_w2box/sniper_sa.php.jpg
.246 UPLOAD data_w2box/c99built16.php.jpg
.196 UPLOAD data_w2box/cmd.jpg
4.15 UPLOAD data_w2box/shell.php.jpg
72.9 UPLOAD data_w2box/pouya2.html.JPG
.157 UPLOAD data_w2box/mefisto.txt
.119 UPLOAD data_w2box/pv2.php.jpg
78.8 UPLOAD data_w2box/rv.php.jpg
.101 UPLOAD data_w2box/hack.jpg
1.15 UPLOAD data_w2box/index.jpg
4.83 UPLOAD data_w2box/qqq.jpg
4.83 UPLOAD data_w2box/hacked sssssubay.jpg
1.15 UPLOAD data_w2box/hacked.jpg
1.15 UPLOAD data_w2box/hackedturan.jpg
1.15 UPLOAD data_w2box/hacked turan.jpg
.180 UPLOAD data_w2box/c99.jpg
.180 UPLOAD data_w2box/root.jpg
8.11 UPLOAD data_w2box/se.php.jpg
7.59 UPLOAD data_w2box/putrio.php.jpg
.144 UPLOAD data_w2box/r57.txt
.144 UPLOAD data_w2box/ugur.txt
.128 UPLOAD data_w2box/hacked_sssssubay.jpg
0.14 UPLOAD data_w2box/verification.txt
6.97 UPLOAD data_w2box/test.php.jpg
.224 UPLOAD data_w2box/tool.txt
72.9 UPLOAD data_w2box/hacked.txt
つか、こいつわかりやすい名前つけるよな。。
ちなみに最後のやつがPayPalのフィッシングサイトだそうで、
サーバー管理にひっかかった。
あぁん。 増田用に猫画像アップ用のずるずるのアップローダー設置してたら 拡張子でしか内容を確認していなかったらしく、 拡張子偽造のスクリプトを配置されていてサーバー運営会社...
拡張子だけじゃなくってヘッダも偽装されてた。 165 48.54% [未解決IPアドレス] 94 16.62% .com (商業組織) 50 12.35% .net (ネットワーク) 58 5.78% .ma (モロッコ) 85 5.02% .tr (トルコ) 36 4.45% .id (イ...
http://anond.hatelabo.jp/20070529203018 それってHTTPサーバのログからとったやつだよね?apache?それ以外? 何にしても、ヘッダが偽装って、プロクシとかが付けるviaの事? それ解釈しちゃうの?...
ごめんね紛らわしいかきかたした。 ヘッダって書いたのはバイナリヘッダね。 ファイルの先頭数バイトとファイナルにファイル情報数バイト入ってたりするじゃない。 あそこらへんに...
大概理解した。管理の甘いサーバはサーバサイドスクリプトでのっとり、それが出来なきゃindex.htmlおいてのっとり表示orフィッシング、最悪○○.txtや○○.jpgでhtmlおいてクライアントサイ...
大概理解した。管理の甘いサーバはサーバサイドスクリプトでのっとり、それが出来なきゃindex.htmlおいてのっとり表示orフィッシング、最悪○○.txtや○○.jpgでhtmlおいてクライアントサ...
世知辛いのぉ。 解除させていただきましたが、管理者の承認なしにアップロードできる形のプログラムは極力おやめください。 当該サーバーがセキュリティソフトやセキュリティ情報...
自鯖まじおすすめ
自前鯖ってどうなの? すごく便利そうだけど24時間起動のマシンが自宅にあるかとおもうと ちょっと勘弁してほしいなとか思ったりする。 グローバルIPを取ったりするのかとおもう...
や、別に24時間稼働じゃなくてもいいし、ドメイン取る必要もない。なんだったら固定IP取る必要すらない。サーバは落ちたらイカンて考える人多いけど、チャットルームみたいなものを...
2007-05-01 anond:20070501063708 anond:20070501142719 2007-05-02 anond:20070502083702 anond:20070502221144 2007-05-03 anond:20070503002524 2007-05-04 anond:20070504172707 2007-05-05 anond:20070505142534 anond:20...
2007年3月 | 2007年4月 | 2007年5月 2007-04-01 anond:20070401144501 2007-04-02 anond:20070402083202 anond:20070402102419 anond:20070402141040 anond:20070402141107 2007-04-03 anond:20070403084740 anond:20070403223156 2...
2007年2月 | 2007年3月 | 2007年4月 2007-03-01 anond:20070301085423 anond:20070301085841 anond:20070301152450 anond:20070301154808 anond:20070301175553 2007-03-02 anond:20070302040118 anond:20070302040527 anond:20070302040630 anond...
2007年1月 | 2007年2月 | 2007年3月 2007-02-07 anond:20070207174616 2007-02-10 anond:20070210175739 猫力検索にゃふー機能仕様書 2007-02-11 anond:20070211190653 猫ログイン設計 2007-02-12 anond:20...
あぁぁああ、猫ログイン設計とかがサルベージされてもーたたた!! いや、つくったのよ。 つくったのよ。 つくったきがするあるのよ。 犬ログインに変えよう。
2006年 | 2007年1月 | 2007年2月 2007-01-03 anond:20070103231107 2007-01-16 anond:20070116111101 2007-01-30 anond:20070130232849
2006-09 2006-09-24 anond:20060924030830 2006-09-25 anond:20060925005732 2006-10 2006-10-02 anond:20061002122853 2006-10-03 anond:20061002150112 2006-11 2006-11-08 anond:20061108062605 2006-11-26 anond:20061125170503 2...
2007年5月 | 2007年6月 2007-06-01 anond:20070601011540 anond:20070601153023 anond:20070601185830 anond:20070601193840 2007-06-02 anond:20070602012733 anond:20070602143747 anond:20070602144907 2007-06-03 anond:20070603224039 2007-06-04 anond:2...
2007年6月 | 2007年7月 2007-07-02 anond:20070702224151 2007-07-05 anond:20070705064407 anond:20070705085840 anond:20070705090128
2007年7月 | 2007年7月 2007-08-02 anond:20070802211129 2007-08-03 anond:20070803000427
2007年8月 | 2007年9月 2007-09-07 anond:20070907123937 anond:20070907124523
2007年9月 | 2007年10月
2007年10月 | 2007年12月 2007-10-02 anond:20071102082435
かわゆすー