(閉じる)

タグ :

コンピュータ・IT 12 users このエントリーをはてなブックマークに追加

]SQLインジェクションによるサイト改竄 2008-03-20 - T.Teradaの日記

今月に入り、SQLインジェクションによるサイト改竄被害が、広範囲で発生しているようです(参考:LACの注意喚起)。この攻撃で使われた手法に関する詳細な情報が、以下のページに載っていました。Neil Carpenter’s Blog : Anatomy of a SQL Injection Incident, Part 2: Meat非常におおざっぱに言うと、以下のような感じです。リクエストを送ってみて、SQLインジェクション脆弱性があるか調べる。脆弱性がある場合、それを突いて、全テーブルの、全カラムの、全... > このページを見る

最終更新時間: 2008年03月20日22時07分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • SQLインジェクションによる攻撃手法、全テーブルの全文字列カラム末尾にscriptタグ付与してエスケープ漏れを狙う。あらっぽいなあ 2008/04/18
  • ASP+MS SQLの組み合わせが狙われやすいのは、";"で更新系のSQLを追加できる組み合わせが限定されていて、その数少ない組み合わせがASP+MS SQLだからではないですか?/todo:後で詳しく調べる>自分 2008/03/21

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?