さらに多くの .well-known スキャン (10月2日 木曜日)
「.well-known」ディレクトリについては、以前にも何度か書いてきました。最近では、攻撃者がウェブシェルを隠す方法[1]について、その前には、ディレクトリの目的と「/.well-known/security.txt」ファイルをセットアップすべき理由についてです。しかし、今日のこのウェブサーバーのログを見て、別のことに気づきました。時々、ハニーポットは必要ありません。攻撃者の中には、忙しいウェブサーバー上で簡単に発見できるほど騒がしい者もいます。今回は、攻撃者が「.well-known」ディレクトリ内のさまざまなURLを攻撃しました。以下は、100以上のヒットしたURLからのサンプルです。