記事へのコメント18

    • 注目コメント
    • 新着コメント
    miau
    古典的なセキュリティホールがこういう扱いになっててなんか新鮮。手元の書籍をてきとうに検索すると『CGIのための実践入門Perl』(1998年) に .htaccess で .html を SSI に紐付けられたりするから設定に注意、って記述があった

    その他
    lycolia
    lycolia MIMEタイプを変更してCSSファイルをPHPとして実行させるバックドア(別にファイル形式は何でもいいがCSSだと画面によく組み込まれているため都合がいい)

    2024/12/12 リンク

    その他
    kzm1760
    kzm1760 あーMIMEタイプ変更なんてやっちゃうのかぁ。昔あったのだと、CMSのフォームの脆弱性突いて、画像をアップロードしてるが実態はPHPでWebShell実行されてたことはあったな。。

    2024/12/12 リンク

    その他
    strawberryhunter
    strawberryhunter 脆弱なまま生かしておいてお金になる情報を抜き続ける犯罪かな。WordPressは本体やメジャーなプラグインでも未だに脆弱性が見つかるので、本当に余計なものを入れない方が良い。

    2024/12/12 リンク

    その他
    nicht-sein
    そもそもどうやって.htaccess改竄するの?って思ったら、WordPressなんかのエクステンションか。なるほど……

    その他
    prograti
    prograti Kali Linuxにも収録されてますが.htaccessを利用したWebShellのコレクション → https://github.com/wireghoul/htshells / 改ざんしなくてもアプリのアップロード機能+サーバーの設定不備などで攻撃できたりしますね

    2024/12/12 リンク

    その他
    kijtra
    kijtra サーバーに入らなくても、WordPress なんかはプラグイン経由で htaccess 書き換えたりできるからなあ。

    2024/12/12 リンク

    その他
    okuden
    “て見落とされやすくなるめ、WebShellの秘匿性を高めることができます。”

    その他
    dollarss
    賢いというか、そうか出来ちゃうんだな。という納得感と、気をつけないとな。がないまぜになった感覚

    その他
    fut573
    fut573 ドキュメントルートより上をやられてないならば、変なスクリプト踏んでそう。数年前mtがXMLRPC脆弱性発覚した時期は各社軒並みやられていた印象。

    2024/12/12 リンク

    その他
    hogetax
    「.htaccess」が改変された時点で完全再インストール決定だろ。侵入経路でもないし調査意義は無いよ...いや、おれのコレクションとしては価値があるなw

    その他
    Shinwiki
    “攻撃者はターゲットサーバーに進入後” w

    その他
    toaruR
    多分他の穴も残ってる。偽装された復活スクリプトをgoogle botに踏ませるとかで、htaccessもちょっとしたら復活してたり(´-`)サーバごと再構築しないと不安が消えないやつ

    その他
    key_llow
    不正コード発見を遅らせるテクニックの話だから、ディレクトリ下まるごとmd5sum取って毎日比較するレベルの超~古臭い改ざん検知でも一応役に立つ。ログ整理やメーラーみたいな名前に偽装しておくと吉

    その他
    xlc
    xlc 眉唾。.htaccessを改ざん可能ならそもそも全てのファイルが改ざん可能だろうに。むしろ内部犯行を疑った方がよい。

    2024/12/12 リンク

    その他
    s_rsak
    s_rsak サーバーに侵入されてる時点でアウトだからなあ。.htaccessの有効化は普通だと思う。

    2024/12/12 リンク

    その他
    red_kawa5373
    昔、html拡張子をphpとして解釈させて実行させるテクニックが本とかに載ってたな。まだCMSとかの言葉が出てきだした時代(サイト全体をphpで作るが、閲覧者には普通のhtmlサイトっぽく見せたいって時)

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    攻撃者が採用した「.htaccess」を改ざんして、任意の拡張子でPHPを実行する方法

    みなさん、こんにちは。m(@the_art_of_nerd)です。 今回は私がWebサーバーをフォレンジック調査を担当...

    ブックマークしたユーザー

    • techtech05212025/06/13 techtech0521
    • heatman2025/01/12 heatman
    • Nink2024/12/14 Nink
    • dhesusan46492024/12/14 dhesusan4649
    • igrep2024/12/14 igrep
    • TakayukiN6272024/12/13 TakayukiN627
    • t_kasamatsu2024/12/13 t_kasamatsu
    • yyuuzzuu2024/12/13 yyuuzzuu
    • nymc2024/12/13 nymc
    • comb_81072024/12/13 comb_8107
    • demandosigno2024/12/12 demandosigno
    • Bioegg2024/12/12 Bioegg
    • naggg2024/12/12 naggg
    • fighters-lunch2024/12/12 fighters-lunch
    • goahead8222024/12/12 goahead822
    • azumakuniyuki2024/12/12 azumakuniyuki
    • t_otoda2024/12/12 t_otoda
    • s_ryuuki2024/12/12 s_ryuuki
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む