忍者ブログ
このブログは閉鎖しました..移行先はリンクに.
[354] [353] [352] [351] [350] [349] [348] [347] [346] [345] [344]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

[WEBアプリケーションにおける脅威]

HTTP特有のセキュリティホールに対しては
FW/IDSは効果が無い

クロスサイトスクリプティング
SQLコマンドインジェクション
パストラバース
セッションハイジャック
OSコマンドインジェクション
バッファオーバーフロー
設定ミス,デフォルト設定に起因する問題

[クロスサイトスクリプティング]
フォームから悪意のあるスクリプトを仕込む
HTMLを読み込んだ利用者のPCが感染
危険な文字を置換,除去する行為が必要

サニタイジング
危険な文字を置換/除去する

実体参照
HTMLに表示する前に,危険な文字を実体参照に置換する

[SQLコマンドインジェクション]
SQLコマンドの挿入
WEBアプリケーションが発行するSQLコマンドが改ざんされる
不正なパラメータがDBに送られることにより
不正な処理が可能になる

ユーザが入力したパラメータ値の入力チェックを正しく処理する
エスケープすべき文字を取り除く
デリミタ(区切り文字)

[OSコマンドインジェクション]
WEBアプリケーションで利用可能なOSコマンドを利用して
不正な入力を行う.
入力値をチェックする必要

[デフォルト設定]
デフォルトアカウントの流用しない
ログイン処理がバイパスできる開発者向けファンクションが
残されていないか確認する
PR

コメント


コメントフォーム
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字


トラックバック
この記事にトラックバックする:


忍者ブログ [PR]
最新記事
(08/26)
(01/08)
(07/19)
(07/05)
(07/02)
(05/27)
(05/10)
(05/06)
(05/06)
(05/05)
プロフィール
HN:
kuttaa
性別:
男性
職業:
サポート
趣味:
遠泳/勉強/自炊
自己紹介:
酒をやめたゲイのおっさん
0x22歳
ブログ内検索
カウンター