前の記事 «:PHP+CSSで見出し部分を画像で動的に美しく表示するサンプル
次の記事 »:ドラッグしてグリグリ移動できるDHTMLスケジューラウィジェット

SQLインジェクション再現デモムービー

2006年07月03日

スポンサード リンク

0-DAY - SIMPLE SQL INJECTION

あるオープンソースのCMSのセキュリティホールを探る際のFlashムービー。
映画のイントロのように始まり、怪しげな音楽と共にムービーが再生される等、あやしい雰囲気たっぷりに作られています。

IRCチャットで依頼が始まり、ソースのDL〜grepしてSQLインジェクションの脆弱性を見つけ、実際にIDとpassを取り出すまで。

こういう手口で脆弱性が発見されるんだな、というのがハッキリと分かります。
もちろん、ソースなど見なくてもURLから類推したりその他のパターンも多数あると思いますが、オープンソースの場合はこんな感じでソースをgrepされたりするんでしょうね。

SQLインジェクション対策の参考に。

スポンサード リンク

投稿者 KJ : 2006年07月03日 12:05 | ブックマークに追加する Subscribe with livedoor Reader
間違いの指摘をしていただける方はメールでお願いします


本を執筆しました。