タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

SQLinjectionとsqlInjectionとcookieに関するtsupoのブックマーク (1)

  • 新手のSQLインジェクション攻撃を仕掛けるボット,ラックが注意喚起

    ラックは10月2日,新手のSQLインジェクション攻撃を仕掛けるボットを確認したとして,Webサイトの管理者などに向けて注意喚起した(ラックの緊急注意喚起レポート)。同社では9月30日にボットを検知した。攻撃対象として確認されているのは,Microsoft Internet Information Server/Services(IIS)上のASP(Active Server Pages)/ASP.NETを使ったWebアプリケーション。今までとは異なる手口を使うため,IDS/IPS(侵入検知/防御システム)やWebアプリケーション・ファイアウォール(WAF)といった防御システムをすり抜けてしまう。既に,ページを改ざんされ,悪質サイトへのリンクを埋め込まれたWebサイトも確認済みだという。 SQLインジェクションは,Webアプリケーションに不正な入力値を送ってSQLクエリーを実行させ,Webペ

    新手のSQLインジェクション攻撃を仕掛けるボット,ラックが注意喚起
    tsupo
    tsupo 2008/10/08
    「変更履歴」も注目 // Cookie経由でパラメータを渡せるようになっている場合、Cookie経由でSQLインジェクション攻撃ができることがある。実際にそういう事例が最近観測された、とのこと。
  • 1