A A A Webセキュリティ(攻撃) - user000422/0 GitHub Wiki
実例
KDDI: サードパーティー制ライブラリの脆弱性を狙われた。 アスクル: 多要素認証を入れていなかった管理認証を突破された。
ドキュメントルートの「.env」系統は確実に狙われる。 検索機能等のクエリにインジェクション仕込まれる。
アクセス
/.env
/docker-compose.yml
/composer.json
/storage/logs/laravel.log
/api/関連
KDDI: サードパーティー制ライブラリの脆弱性を狙われた。 アスクル: 多要素認証を入れていなかった管理認証を突破された。
ドキュメントルートの「.env」系統は確実に狙われる。 検索機能等のクエリにインジェクション仕込まれる。
/.env
/docker-compose.yml
/composer.json
/storage/logs/laravel.log
/api/関連