「CL-UNK-1068」の使用ツールセットを見て、何となく思ったことを書き起こしておこうと考えた。 これは、リアルなWebサーバ攻撃事例の覚え書き的なもの。 unit42.paloaltonetworks.com Webshellを使用した侵入 今回注目した記事では、Webshellを管理するようなツールのGodzillaやWebシェルツール群AntSwordが挙がっている。 このことから、何らかの脆弱性や漏洩情報からWebサーバへの侵入を起点した攻撃とみられる。 Webシェルを用いた中国系アクターの攻撃では、Gozillaの使用が最も多いイメージ。 www.microsoft.com 同じ…