こんとろーるしーこんとろーるぶい

週末にカチャカチャッターン!したことを貼り付けていくブログ

2019-02-01から1ヶ月間の記事一覧

Tomcatの管理機能に対するパスワードクラック後の攻撃を観察する

Apache Tomcatにはデフォルトで管理機能を持つmanagerアプリが配備されており/manager/htmlでアクセスできます。 認証方式にはBASIC認証を採用しています。 (なお、デフォルト設定ではローカルからのアクセスのみ許可する設定が入っています。) ハニーポッ…

WebShell型ハニーポットを設置してWebShellに対するスキャンを観察した(続)

前回の観察結果の続報です。 graneed.hatenablog.com 前回は、新規WebShell設置の攻撃3パターンと、その新規WebShellの稼働確認を観察しました。 稼働確認で終わってしまったのは、攻撃者の期待に沿ったレスポンスを返却しなかったためと推測されます。 実は…