fragiler’s Security blog

会社のセキュリティ担当になって早3年。最初は仕事のつもりがいろ面白くなって半分趣味みたいになってきました。まだまだ勉強中の身ですが、遊びがてら発見したセキュリティ関連の内容を書いていこうと思います。

Struts2

本日のstruts2探索状況

本日朝も以下のような探索ログが残っていました。 始めから終わりまで10秒間かけて順番に該当するものがあるか試してるみたいです。 Strutsってデフォルトこういうディレクトリ構成なの???(私は知見がないためわからないです) ちなみに発信元はドイツで…

Apache Struts2で脆弱性(S2-045)のあるWebサイトの探索?

3/23以降、今話題のApache Struts2の脆弱性(S2-045)を狙っているのかもしれないアクセスが急に来ていました。 Struts2を利用していると「.aciton」がURLに付くというのをWeb上で見ましたので、上記は今回の脆弱性を狙う攻撃につながるアクセスなのかなぁと…