Mehr .well-known Scans, (Do, 2. Okt.)
Ich habe schon ein paar Mal über das ".well-known"-Verzeichnis geschrieben. Kürzlich über Angreifer, die Webshells verstecken [1], und davor über den Zweck des Verzeichnisses und warum Sie eine "/.well-known/security.txt"-Datei einrichten sollten. Aber als ich mir die heutigen Protokolle auf diesem Webserver angesehen habe, ist mir noch etwas anderes aufgefallen. Manchmal braucht man keinen Honeypot. Manche Angreifer sind laut genug, um auf einem belebten Webserver leicht sichtbar zu sein. Dieses Mal hat der Angreifer verschiedene URLs im ".well-known"-Verzeichnis angegriffen. Hier ist ein Beispiel für die > 100 angegriffenen URLs: