/.well-known/ 漏洞

2023-05-16

/.well-known/openid-configuration 这些通常会返回一个 JSON 配置文件,其中包含关键信息。站点中隐藏的/.well-known/目录是IETF定义的知名站点的URI前缀,常被用来证明域名的所有权。使用ACME来管理SSL证书的HTTPS站点的管理员会将唯一的token。

本文中主要介绍上个月上百个被黑的CMS站点中发现的Shade/Troldesh勒索软件和钓鱼页面。

研究人员分析发现被黑的WordPress站点都使用v 4.8.9到5.1.1版本,并且都使用Automatic Certificate Management Environment (ACME)相关的证书机构办法的SSL证书,比如Let’s Encrypt, GlobalSign, cPanel,和DigiCert。这些被黑的WordPress站点都使用过期的CMS插件、主题、或服务端软件。

 

图1:检测到的CMS站点中Shade和钓鱼情况的数量

研究人员对这些被黑的HTTPS站点进行了持续监控,发现攻击者利用HTTPS中/.well-known/隐藏目录来保存和分发Shade勒索软件和钓鱼页面。

站点中隐藏的/.well-known/目录是IETF定义的知名站点的URI前缀,常被用来证明域名的所有权。使用ACME来管理SSL证书的HTTPS站点的管理员会将唯一的token放置在/.well-known/acme-challenge/或/.well-known/pki-validation/目录中来表明控制该域名的CA。CA会在特定目录中的HTML页面发送特定的代码,CA也会扫描该代码来验证域名的有效性。

攻击者使用这些位置来隐藏恶意软件和钓鱼页面以免被管理员发现。这种技术非常有效,因为目录已经存

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

/.well-known/ 漏洞 的相关文章

随机推荐

  • WEB点对点程序传输数据,是用HTTP协议还是TCP/IP协议?

    WEB点对点程序传输数据 xff0c 是用HTTP协议还是TCP IP协议 Tcp Ip协议和Http协议有什么区别 两个Web程序点对点传送数据 你会选择那一个 xff1f 今天在网上看到这样一个面试题目 xff0c 引发了一连串的查找资
  • 斜杠“/” 反斜杠“\”

    在Unix Linux中 xff0c 路径的分隔采用正斜杠 34 34 xff0c 比如 34 home hutaow 34 xff1b 而在Windows中 xff0c 路径分隔采用反斜杠 34 34 xff0c 比如 34 C Wind
  • C++ sort()函数cmp的含义

    头文件 xff1a include lt algorithm gt std sort first last cmp 使用的范围是 first last 省略 cmp xff0c 使用 sort first last 则默认从 小到大排序 使
  • win10应用商店安装Ubuntu全攻略及问题解决

    纳德拉说Windows love Linux xff0c 所以win10的Microsoft Store就支持了像安装软件一样安装Linux系统 操作如下 xff1a Microsoft Store搜索Linux 可以搜索到多个Linux发
  • 因子和的计算方法

    因子和的计算方法 神马叫因子和 xff1a 一个数的所以因子的和就叫因子和 好吧 xff0c 举个例子 xff1a 12的因子和为 xff1a 1 43 2 43 3 43 4 43 6 43 12 计算方法是把12分解为质因数的表达形式2
  • Windows 10 技术预览版:通过组策略来更改Windows 更新自动检查下载和安装设置

    xfeff xfeff 在Windows 10 技术预览版中 xff0c Windows 更新中是默认设置为自动检查更新并下载安装 xff0c 选项无法更改 xff0c 这里主要是微软做了设置 但我们可以通过组策略来更改这一设置 xff0c
  • 综合处理 'conda' 不是内部或外部命令,也不是可运行的程序 或批处理文件。

    问题描述 xff1a cmd中输入python正确 xff0c 输入conda错误 电脑之前有python3 7的配置环境 xff0c 一直用IDLE编程 xff0c 后面安装Anaconda时 xff0c 默认安装并没有手动添加path
  • 【无标题】tp4056充电原理图

    一 以上原理图 xff0c 充包之前不会转灯 xff0c 记得用DC source 充了好久都没有转绿灯状态
  • 2.玩客云armbian5.9安装docker

    1 换源 命令 xff1a nano etc apt sources list 用以下内容替换原文件内容 deb https mirrors ustc edu cn debian buster main contrib non free d
  • JAVA架构之路(数据加密与常见加密算法)

    常见加密算法以及安全级别和使用场景 DES xff08 安全级别不高 xff0c 消耗性能 较小 xff09 AES xff08 安全级别较高 xff09 MD5 xff08 安全级别较高 xff0c 一般不用做加密 xff0c 常用在校验
  • 这些Python计算机视觉工具,帮你coding事半功倍

    作为开发人员喜爱的语言之一 xff0c Python以其丰富的社区可用工具和库而闻名 我们列出了开发人员可以用于计算机视觉10个流行流行的Python库或平台 xff0c 以帮助开发人员自动化开发任务 xff0c 其中包括检测和可视化 1
  • iis7.5 的解析漏洞(iis7.5 解析漏洞解决方案)

    一 iis7 5 的解析漏洞介绍 漏洞影响 IIS7 及IIS7 5 在使FastCGI方式调用php时 在php ini里设置 cgi fix pathinfo 1 使得访问任意文件URL时 在URL后面添加 x php 等字符时 该文件
  • 百度推广优化(百度推广优化技巧)

    百度推广优化是一种提高网站在百度搜索引擎中曝光率的有效方法 通过对网站进行优化 可以使其在百度搜索结果页面中排名更靠前 从而增加网站的点击量和流量 百度推广优化就是花钱获得在百度上竞争广告位 增加曝光率和变现的可能性 而在做百度推广优化应该
  • 百度推广优化(百度推广优化方法)

    百度推广优化是什么意思 百度推广优化是指通过花钱获得在百度上竞争广告位 推广优化的位置越靠前 越能得到曝光 越能增加被变现的可能性 大家都想在搜索引擎中获得主页的顶级排名 那么我们必须根据一些优化的营销推广策略和技提高网站在搜索引擎中的排名
  • 程序猿健康养生口诀和食谱来了

    程序猿健康养生口诀和食谱来了1 饱不洗头 饿不洗澡 冷水洗脸 美容保健 汗水没落 冷水莫浇 温水刷牙 防敏固齿 2 吃米带糠 吃菜带帮 男不离韭 女不离藕 青红萝卜 生克熟补 食不过饱 饱不急卧 3 养生在动 养心在静 心不清净 思虑妄生
  • 数据可视化数据存储

    数据可视化数据存储是根据不同的需求 要爬取的数据可能会很多 这时就需要把数据保存下来进行后续的清理 分析和统计操作 常用的存储方式有数据库存储和文件存储等 其中 使用数据库方式来存储数据涉及不同的数据库系统 每种数据库系统之间的差别也很大
  • 数据可视化数据存储的好处

    数据可视化定义 xff1a 通过可视表达增强人们完成某些任务的效率 数据可视化数据存储是现代商业活动中经常会使用到的一种方法 xff0c 相对于其他的方式来讲它可以使数据的变化变得更为直观 xff0c 而大量的数据可视化之后会有很多人选择将
  • 泛微移动平台e-mobile漏洞利用

    泛微移动平台e mobile漏洞利用基本信息 漏洞情报编号 xff1a vulbox intel 15244 是否可自动化组件 xff1a 是 CVE ID xff1a 暂无 发布日期 xff1a 2022 04 01 15 48 45 C
  • 泛微移动平台e-mobile漏洞利用的修复方案

    泛微移动平台e mobile漏洞利用的修复方案 1 对产生漏洞模块的传入参数进行有效性检测 xff0c 对传入的参数进行限定 2 当用户输入限定字符时 xff0c 立刻转向自定义的错误页 xff0c 不能使用服务器默认的错误输出方式 3 对
  • /.well-known/ 漏洞

    well known openid configuration 这些通常会返回一个 JSON 配置文件 其中包含关键信息 站点中隐藏的 well known 目录是IETF定义的知名站点的URI前缀 常被用来证明域名的所有权 使用ACME来