wordpress:revsliderを使っていたら注意しましょう。

wordpress:s3bubble-amazon-s3-html-5-video-with-advertsのプラグインを使っていたら注意しましょう。

本日、s3bubble-amazon-s3-html-5-video-with-advertsのアクセスが有ったので何?探してみましたが、s3bubble-amazon-s3-html-5-video-with-advertsというプラグインのようですね。

このように、すると設定がふぁいるの取得ができるようです。
/s3bubble-amazon-s3-html-5-video-with-adverts/assets/plugins/ultimate/content/downloader.php?path=../../../../../../../wp-config.php

フォルダには、必ず制限をかけましょう。
若しくは、WAFが設置可能なサービスが必要ですね。
プラグインやテーマなどは、コンテンツのチェックまで出来ない可能性があるので。

今回の接続先は
IPv4 address:

47.88.213.36
IPv4 expanded:

047.088.213.036
IPv4 decimal:

794350884
Internet service provider:
Alibaba
Organization:
Alibaba
Country name:
United States
Country ISO alpha-2 code:
US
State:
California
City:
San Mateo
DMA code:
807
Timezone:
America/Los_Angeles
Longitude:
-122.3558
Latitude:
37.526
WHOIS data:
whois data is currently unavailable [GL83-80]. Try again in 22 hours, 51 min.
Reverse DNS in-addr.arpa:
Host 36.213.88.47.in-addr.arpa. not found: 3(NXDOMAIN)
Reverse DNS last updated:
0 seconds ago on August 16, 2016, 1:08 am GMT Time
Reverse DNS next update:
in 7 days on August 16, 2016, 1:08 am GMT Time
Bot/spider
No
Record views
3

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です