A A A Webセキュリティ(攻撃) - user000422/0 GitHub Wiki

実例

KDDI: サードパーティー制ライブラリの脆弱性を狙われた。 アスクル: 多要素認証を入れていなかった管理認証を突破された。

ドキュメントルートの「.env」系統は確実に狙われる。 検索機能等のクエリにインジェクション仕込まれる。

アクセス

/.env
/docker-compose.yml
/composer.json
/storage/logs/laravel.log
/api/関連