Slide 13
Slide 13 text
大手暗号資産取引所への攻撃の余波
GET
/bapi/fiat/v1/public/fiatpayment/menu?currency=CNY
Accept: application/json, text/plain, */*
Host: www.binance.com
User-Agent: BNC/2.37.0 (build 10; iOS 14.8.0)
Alamofire/4.9.0
Mclient-X-Tag: pch5D9lsORjgObhyjdSK
timeout: 3000
Connection: close
実際の攻撃
攻撃
無差別攻撃
GET /.env
Host: ***.***.***.***
User-Agent: Mozilla/5.0 (Windows NT 10.0;
Win64; x64) AppleWebKit/537.36 (KHTML, like
Gecko) Chrome/60.0.3112.113 Safari/537.36
Accept: */*
Accept-Encoding: gzip
※あくまで私の案件で観測された攻撃を分類しただけで、汎用性や網羅性は全く保証できません。