「知らないって事」カテゴリーアーカイブ

wordpress:history-collectionのプラグインを使っていたら注意しましょう。

本日、history-collectionのアクセスが有ったので何?探してみましたが、history-collectionという保守プラグインのようですね。

このように、すると設定がふぁいるの取得ができるようです。
/history-collection/download.php?var=../../../wp-config.php

フォルダには、必ず制限をかけましょう。
若しくは、WAFが設置可能なサービスが必要ですね。
プラグインやテーマなどは、コンテンツのチェックまで出来ない可能性があるので。

今回の接続先は
IPv4 address:

47.88.213.36
IPv4 expanded:

047.088.213.036
IPv4 decimal:
続きを読む wordpress:history-collectionのプラグインを使っていたら注意しましょう。

wordpress:ibs-mapproのプラグインを使っていたら注意しましょう。

本日、ibs-mapproのアクセスが有ったので何?探してみましたが、ibs-mapproというマップアップロードプラグインのようですね。

このように、すると設定がふぁいるの取得ができるようです。
/ibs-mappro/lib/download.php?file=../../../../wp-config.php

フォルダには、必ず制限をかけましょう。
若しくは、WAFが設置可能なサービスが必要ですね。
プラグインやテーマなどは、コンテンツのチェックまで出来ない可能性があるので。

今回の接続先は
IPv4 address:

47.88.213.36
IPv4 expanded:

047.088.213.036
IPv4 decimal:
続きを読む wordpress:ibs-mapproのプラグインを使っていたら注意しましょう。

C#:JSONのゴリゴリ!

何やら、DynamicJSONが使えるってらしい。
とりあえずメモ
usingに追加
using System.IO;
using System.Net;
using System.Runtime.Serialization;
using System.Runtime.Serialization.Json;
using System.Web.Script.Serialization

データコントラクト定義
[DataContract]
public class RequestResult
{
[DataMember]
public string data1 { get; set; }
[DataMember]
public string data2 { get; set; }
[DataMember]
public string data3 { get; set; }
[DataMember]
public string data4 { get; set; }
}
続きを読む C#:JSONのゴリゴリ!