極楽せきゅあブログ

ときどきセキュリティ

脆弱性だって

http://www.fmmc.or.jp/japan-blog/info/index.html
ぐはあ(吐血)。
てゆか、その脆弱性の度合いによるんだけど、アクセスログだけで確認しました、で良いのかよ、とか思ったりするんだけどなあ。ログが改ざんされていねーのかどうか、そこんとこどうよ(笑)?
まあ通常ファイルが丸見えとか、アプリの欠陥とかって話だけならログまで改ざんされないで済むんだけどねえ。仮にドキュメントルート越えちゃいますた、とかなっても、中身を書き換えまではできなくて見られるだけで済むことが多いけどねえ。