ã ã„ã¶æ™‚é–“ãŒãŸã£ã¦ã—ã¾ã„ã¾ã—ãŸãŒã€å¤§åž£ã•ã‚“ã®ä»¥ä¸‹ã®ãƒ–ãƒã‚°ã«ã‚³ãƒ¡ãƒ³ãƒˆã—ãŸã“ã¨ãªã©ã‚’ã¾ã¨ã‚ã¾ã™ã€‚ ç”»åƒãƒ•ァイルã«PHPコードを埋ã‚è¾¼ã‚€æ”»æ’ƒã¯æ—¢çŸ¥ã®å•題 – yohgaki's blog アップãƒãƒ¼ãƒ‰ç”»åƒã‚’利用ã—ãŸæ”»æ’ƒã«ã¤ã„ã¦ã§ã™ã€‚ æ”»æ’ƒã®æ¦‚è¦ ç”»åƒãƒ•ァイルã«PHPコマンドを挿入ã™ã‚‹æ”»æ’ƒã¯ã€å¤§ãã2種類ã«åˆ†ã‘ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚ 1ã¤ã¯ã€ç”»åƒã®ã‚¢ãƒƒãƒ—ãƒãƒ¼ãƒ‰æ©Ÿèƒ½ã‚’æŒã¤ã‚µã‚¤ãƒˆè‡ªèº«ã‚’ç‹™ã†æ”»æ’ƒã§ã™ã€‚PHPã§é–‹ç™ºã•れã¦ãŠã‚Šã€ä»»æ„ã®æ‹¡å¼µåã®ãƒ•ァイルã®ã‚¢ãƒƒãƒ—ãƒãƒ¼ãƒ‰ã‚’許ã™ã‚µã‚¤ãƒˆã§ã¯ã€æ‹¡å¼µåãŒphpãªã©ã®ãƒ•ァイルをアップãƒãƒ¼ãƒ‰ã•れるæã‚ŒãŒã‚りã¾ã™ã€‚ æ‹¡å¼µåãŒphpãªã©ã®ãƒ•ァイルã«ä»•è¾¼ã¾ã‚ŒãŸPHPコマンドã¯ã€ãã®ãƒ•ァイルã«HTTP/HTTPSã§ã‚¢ã‚¯ã‚»ã‚¹ã•れãŸéš›ã«å®Ÿè¡Œã•れã¾ã™ã€‚攻撃者ã¯ã€ã‚¢ãƒƒãƒ—ãƒãƒ¼ãƒ‰ãƒ•ァイルを通ã˜ã¦ã€ç”»åƒãŒç½®ã‹ã‚Œã‚‹Webサーãƒä¸Šã§ä»»æ„ã®ã‚³ãƒžãƒ³ãƒ‰ã‚’実行ã™ã‚‹ã“ã¨ã§ãã¾ã™ã€‚ ã“ã®è„†å¼±æ€§ã¯ã€ã‚¢ãƒƒãƒ—ãƒãƒ¼ãƒ‰å¯èƒ½ãªãƒ•
{{#tags}}- {{label}}
{{/tags}}