wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

よく見られるサイトはおおよそ修正されている…ように見えるが…

少し見て回ると,おおよそなおってるか,改ざんされたWebページが消されてるか閲覧出来ない状況になっているかという風に見える.
が,「残ってるんじゃないか?」とちょっとだけ根性入れて探すと,いや,あるわあるわ….
で,残ってるところの特徴をざっと見ると,以下のような感じ.

  • 見た範囲では,「改ざんは成功している」が,アクセスしたブラウザ上でのスクリプト動作はしないような状態
  • Webページの作成者/Webサイトの管理者は(多分)気付いてない

で,動かないパターンだが,改ざんパターン2〜HTMLが改ざんされたものの,scriptタグが機能しない形にされているパターンが多くみられた.
また,改ざんパターン3〜JSPが改ざんされ,キレイにscriptタグが削除されてくるパターンに類似したものも確認できた.異なるのは,改ざんされたのがJSPではなくASPだったという点である.前に調べた時にはASPで構築されたWebサイトは出てこなかっただけに,ちょっとだけ驚き.