今月に入り、SQLインジェクションによるサイト改竄被害が、広範囲で発生しているようです(参考:LACの注意喚起)。この攻撃で使われた手法に関する詳細な情報が、以下のページに載っていました。Neil Carpenter’s Blog : Anatomy of a SQL Injection Incident, Part 2: Meat非常におおざっぱに言うと、以下のような感じです。リクエストを送ってみて、SQLインジェクション脆弱性があるか調べる。脆弱性がある場合、それを突いて、全テーブルの、全カラムの、全... > このページを見る
最終更新時間:
2008年03月20日22時07分
みんなのブックマーク 人気(0) 新着
- SQLインジェクションによる攻撃手法、全テーブルの全文字列カラム末尾にscriptタグ付与してエスケープ漏れを狙う。あらっぽいなあ
- ASP+MS SQLの組み合わせが狙われやすいのは、";"で更新系のSQLを追加できる組み合わせが限定されていて、その数少ない組み合わせがASP+MS SQLだからではないですか?/todo:後で詳しく調べる>自分

![]SQLインジェクションによるサイト改竄 2008-03-20 - T.Teradaの日記 ]SQLインジェクションによるサイト改竄 2008-03-20 - T.Teradaの日記](http://screenshot.hatena.ne.jp/images/200x150/e/3/d/0/d/deb226a079216a93b66b2ae2ff08fc79722.jpg)



![[改訂新版] これだけはおさえたい データベース基礎の基礎 (エンジニア“確実”養成講座)](http://ecx.images-amazon.com/images/I/51lHlIy0PHL._SL75_.jpg)

![NETWORKWORLD (ネットワーク ワールド) 2008年 3月号 [雑誌]](http://ecx.images-amazon.com/images/I/516bTeBV-kL._SL75_.jpg)
