گزارش دیجیتال فارنزیک - بخش هفدهم
1405-07-04 08:14

Laravel Apps Leaking Secrets
چند وقت پیش، یک تهدیدگر از طریق RDP وارد سیستم شد تا یک ابزار SMTP Cracker را اجرا کند.
این ابزار، لیستی از آدرسهای IP یا URLها را برای یافتن سیستمهای Laravel که به درستی پیکربندی نشدهاند، اسکن میکند.
این مهاجمان به دنبال وبسایتهایی هستند که Debug Mode در آنها فعال باشد، که به مهاجم اجازه میدهد فایل پیکربندی (.env) آنها را مشاهده کند. فایل .env شامل اعتبارنامههای AWS، O365، SendGrid، Twilio و موارد دیگر است.
به منظور دانلود نسخه کامل این گزارش به لینک زیر مراجعه نمایید:
دانلود گزارش دیجیتال فارنزیک بخش هفدهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش هفدهم
گزارش دیجیتال فارنزیک - بخش شانزدهم
گزارش دیجیتال فارنزیک - بخش پانزدهم
آخرین مقالات
گزارش دیجیتال فارنزیک - بخش هفدهم
گزارش دیجیتال فارنزیک - بخش شانزدهم