wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

改ざんパターン2〜HTMLが改ざんされたものの,scriptタグが機能しない形にされているパターン

これは,HTMLの改ざんに成功してはいるものの,中身が一部エスケープされており,このままでは動作しない.
これはおそらく,Webアプリ等の脆弱性を突いて内容を送り込んだつもりが,内容を送り込む機能のエスケープ機能が有効に働いた結果,このような中途半端な改ざんに終わったのではないか?と考えている….
さらに,改ざんされたとおもわれる内容に,謎の"echo"が含まれている.

これは改ざんのために,何らかの処理系やコマンドプロセッサに含まれるビルトインコマンドの"echo"を動作させたかったというように見える(実際,スクリプトの終わりに,”キャラクタを確認出来た).