Do You PHP はてブロ

Do You PHPはてなからはてブロに移動しました

XMLRPCの脆弱性を狙った攻撃?

koyhogeさんのところから。


私が管理しているWebサーバのログに、PHPアプリの脆弱性を狙ってアクセスしてきているらしいボットの形跡がありました。
        :
聞いたことのあるアプリケーション名がURLにいくつも含まれていて、そのXML-RPCの受け口をターゲットにしているようです。

かなり怪しげですね。。。Request-URIに決まったパターンがあるので、当該アプリを使っていないならmod_rewriteなりで弾いちゃうのも手かと思います。