今回は、OSコマンドインジェクションです。セキュリティホールというのは、何かの悪意のある注入を防ぐ事ができず発生してしまうものが多いですが、今回は、OSのコマンドの注入ですね。 【言葉】OSとは、Operetaing S […]
BLOG HOME > セキュリティ, ソフトウェアのテスト, ソフトウェアテストのやり方
投稿者: takahashi, 日付: 2012年02月17日
今回は、OSコマンドインジェクションです。セキュリティホールというのは、何かの悪意のある注入を防ぐ事ができず発生してしまうものが多いですが、今回は、OSのコマンドの注入ですね。 【言葉】OSとは、Operetaing S […]
投稿者: takahashi, 日付: 2012年02月16日
今回は、「パラメーター改ざん」についてお話ししましょう。 「パラメーター改ざん」とはどのようなセキュリティホールなのでしょう。 【言葉】URLのパラメーター、Cookie、Hidden項目などの情報を書き換えて、サーバー […]
投稿者: takahashi, 日付: 2012年02月15日
前回は、「クロスサイトスクリプティング」でしたね。今回は悪意のある埋め込みという点では共通している「SQLインジェクション」についてお話しましょう。 「SQLインジェクション」とは、どのようなセキュリティホールなのでしょ […]
投稿者: takahashi, 日付: 2012年02月14日
さて、WEBサイト構築には欠かせないセキュリティのテストですが、 今回は「クロスサイトスクリプティング」についてお話しましょう。 そもそも「クロスサイトスクリプティング」とはどのようなセキュリティホールなのでしょう。 【 […]
投稿者: takahashi, 日付: 2011年12月01日
WEBサイトからの情報の漏えいの話。大きな事件も記憶に新しいですね。WEBサイト開発時にチェックしなかった脆弱性は、企業の存続も危ぶみます。WEBサイトのセキュリティチェックは重要かつ必須作業です。 そこで、セキュリティ […]