Plus de numérisations .well-known, (jeu, 2 oct.)
J'ai déjà écrit à quelques reprises sur le répertoire « .well-known ». Récemment, sur des attaquants cachant des webshells [1], et avant cela, sur le but du répertoire et pourquoi vous devriez configurer un fichier « /.well-known/security.txt ». Mais j'ai remarqué autre chose en consultant les journaux d'aujourd'hui sur ce serveur web. Parfois, vous n'avez pas besoin d'un honeypot. Certains attaquants sont suffisamment bruyants pour être facilement visibles sur un serveur web très fréquenté. Cette fois, l'attaquant a ciblé diverses URL à l'intérieur du répertoire « .well-known ». Voici un échantillon des plus de 100 URL ciblées :