Больше .well-known сканирований (Чт, 2 октября)
Я уже несколько раз писал о директории ".well-known". Недавно — об атакующих, скрывающих веб-шеллы [1], а до этого — о назначении директории и о том, почему стоит настроить файл "/.well-known/security.txt". Но сегодня я заметил кое-что еще, просматривая логи этого веб-сервера. Иногда вам не нужен хонепот. Некоторые атакующие достаточно шумны, чтобы быть легко заметными на загруженном веб-сервере. На этот раз атакующий обращался к различным URL-адресам внутри директории ".well-known". Вот пример из более чем 100 посещенных URL-адресов: