タグ

ブックマーク / nakacya.wordpress.com (2)

  • wordpress xmlrpc.php脆弱性を利用した中間攻撃者リストの分析

    元ネタはこちら DoSの踏み台にされているJPドメインのWordPressをまとめてみた ここに掲載されているサイト一覧を元に ASN や netname を割り出してみたよ。(csv が up 出来なかったので Excelファイルね) WordPresssxmlrpc_Attacker_List_in_ASN ASN情報から国も出ているので JP のみで Filter する事をオヌヌメします>各国内ASN様 2014/03/14 16:15補足 一部 IP Address 部分に URL HostName が入っているレコードが有りますが、これは単に該当する Aレコード が無いだけです。 また、何故か IANA Reserve なアドレスとか 10.*.*.* なアドレスとかもありますが、これに関しては謎です。

    wordpress xmlrpc.php脆弱性を利用した中間攻撃者リストの分析
  • GlobalSign のルート証明書の件について

    昨日FireFox で何処かにアクセスしたら失効と導入が行われたけどこれが原因か! #ルート証明書(R1)が切れたのか・・・・・・・ でも GS には何の注意喚起も書かれて無くサラッと新しいのを掲載してオシマイってこと? CentOS 5 のルート証明書を見る限りでは /etc/pki/tls/certs/ca-bundle.crt Certificate: Data: Version: 3 (0x2) Serial Number: 02:00:00:00:00:00:d6:78:b7:94:05 Signature Algorithm: md5WithRSAEncryption Issuer: C=BE, O=GlobalSign nv-sa, OU=Root CA, CN=GlobalSign Root CA Validity Not Before: Sep 1 12:00:00 19

    GlobalSign のルート証明書の件について
    mickn
    mickn 2014/01/30
  • 1