前の記事 ≪:PHP+CSSで見出し部分を画像で動的に美しく表示するサンプル
次の記事 ≫:ドラッグしてグリグリ移動できるDHTMLスケジューラウィジェット

SQLインジェクション再現デモムービー

2006年07月03日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法

0-DAY - SIMPLE SQL INJECTION

あるオープンソースのCMSのセキュリティホールを探る際のFlashムービー。
映画のイントロのように始まり、怪しげな音楽と共にムービーが再生される等、あやしい雰囲気たっぷりに作られています。

IRCチャットで依頼が始まり、ソースのDL〜grepしてSQLインジェクションの脆弱性を見つけ、実際にIDとpassを取り出すまで。

こういう手口で脆弱性が発見されるんだな、というのがハッキリと分かります。
もちろん、ソースなど見なくてもURLから類推したりその他のパターンも多数あると思いますが、オープンソースの場合はこんな感じでソースをgrepされたりするんでしょうね。

SQLインジェクション対策の参考に。

関連の記事検索:セキュリティ, 動画, PHP, SQL
スポンサード リンク

By.KJ : 2006年07月03日 12:05 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)