[ スポンサード リンク ]
86件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
激化するSQLインジェクション攻撃:ITpro SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

2008年3月,SQLインジェクションによる大規模なWebサイト改ざん攻撃が話題となった。IBMのセキュリティオペレーションセンター(以下,SOC)では,その後も同様の攻撃を検知し続けている。この間,攻撃の傾向に大きな変化が見られた。また,この攻撃によって改ざんしたWebサイトからユーザーを悪質なサイトに誘い込む攻撃(誘導型攻撃)でも新しい内容が確認された。以下...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ SQLインジェクション security 統計 攻撃手法
2008/08/22 13:05:46  itpro.nikkeibp.co.jp
あるSEのつぶやき: SQLインジェクションをスキャンしてくれるツール SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳)フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。  SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting Too...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ tool 脆弱性
2008/08/21 6:30:03  fnya.cocolog-nifty.com
DoS攻撃をはじくためのPHPスクリプト SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

絨毯爆撃ブラウザという単語を目にしたのはこの記事が最初だった気がする。 このところはてなブックマークへの過度なアクセスがよく見られます。User-Agent などを見ていても特殊な bot などのものではなく、その多くが Internet Explorer や Firefox などの一般のブラウザのそれを名乗っています。 中には、目立たないようにそういった User-Agent を敢えて名乗っているリクエストもあり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ 負荷分散 DoS攻撃
2008/08/21 6:30:03  neta.ywcafe.net
高木浩光@自宅の日記 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」というトラックバックを頂いた。訪れてみると、オープンソースプロジェクトとして開発されている、「SQS SourceEditor」と「SQS MarkReader」というJavaアプリケーションが、Java Web Startの仕組みで配布されていた*1。 配布されている「SQS SourceEditor」を起動しようとすると、図1の警告画面が現れる。 図1: オレオレ証明書で署名されたJavaアプリケーション 「このコードをインストールお...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog セキュリティ security ブログ IT
2008/08/21 6:30:03  takagi-hiromitsu.jp
yohgaki's blog - addslashesによるエスケープ処理は止めましょう SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net

『 SQLPowerInjectorisanapplicationcreatedin.Net1.1thathelpsthepenetrationtestertoinjectSQLcommandsonawebpage. 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ tool db
2008/08/21 6:30:03  www.sqlpowerinjector.com
SQL Power Injector Download SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 SQLInjection 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security セキュリティ Database db
2008/08/21 6:30:03  www.sqlpowerinjector.com
Log Parserの概要 ― @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

英語の“log”は「運行記録」などの意味があり、情報システム管理におけるログは、さまざまなハードウェアやソフトウェアの「運行記録」を刻々と記録したデータである。システム管理者にとって、ログは複雑な存在だ。あるときはトラブルシュートの主役としてピンチを救ってくれる頼もしい相棒だが、日々作成されるログはさながら悪夢をもたらす洪水であり、作成され...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Windows tool log Microsoft logparser
2008/08/21 6:30:03  www.atmarkit.co.jp
CakePHP 比較演算子インジェクションに注意 | Shin x blog SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

CakePHPのモデルで検索条件を指定する場合は比較演算子に注意が必要です。 検索条件では↓な感じで条件値の他にSQLの比較演算子を入れることができます。 [php] findAll(array('id' => '> ' . $id)); $this->set('list', $list); } } ?> [/php] これを見ただけで分かる人はピンと来ますね。そう外部から送られてきた値に比較演算子が含まれていてもそれがそのままSQL文として動作してしまうわけです。 ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
cakephp Security php セキュリティ sql
2008/08/21 6:30:03  www.1x1.jp
ITmedia エンタープライズ:言葉は知られていても危険性までは認識されていない「SQLインジェクション」 (1/2) SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

IPA/ISECは、不正アクセスを受けWebサーバが改ざんされた5月の事例を踏まえ、Webアプリケーションについてもセキュリティ対策が必要であると呼びかけた。 情報処理推進機構セキュリティセンター(IPA/ISEC)は6月6日、2005年5月のウイルスおよぶ不正アクセスの届出状況をまとめ、公開した(別記事参照)。 この中でIPA/ISECは、不正侵入報告10件のうち、Webサーバに侵入されてコ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security Web SQL データベース
2008/08/21 6:30:03  www.itmedia.co.jp
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
yohgaki's blog - SET NAMESは禁止 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

MySQLには文字エンコーディングを変更する「SET NAMES」SQL文が用意されています。(PostgreSQLも同様のSQL文、SET CLIENT_ENCODINGがあります)この機能はSQLコンソールからは使ってよい機能ですが、アプリケーションからは使ってはならない機能です。SQLインジェクションに脆弱になる場合があります。 Ruby on Railsの本を読んでいて、ActiveRecordを説明している部分にMySQLの文字エンコーディン...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL security php セキュリティ SQLインジェクション
2008/08/21 6:30:03  blog.ohgaki.net

『 Top15freeSQLInjectionScanners-Security-Hacks.com 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security sql sqlinjection tool セキュリティ
2008/08/21 6:30:03  www.security-hacks.com
【解説】SQLインジェクション攻撃の「最新傾向と対策」 : セキュリティ・マネジメント - Computerworld.jp SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

最近、データベースと連動したWebサイトを改竄し、不正に情報を搾取する、いわゆる「SQLインジェクション攻撃」が世界規模で多発している。SQLインジェクション攻撃自体は昔から存在するものだが、その対策方法をきちんと把握している企業は案外少ないのではないだろうか。そこで本稿では、SQLインジェクション攻撃の現状を報告するとともに、企業が講じるべき対策のポイ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ データベース Computerworld 脆弱性対策
2008/08/10 1:06:02  www.computerworld.jp
PHPに押し寄せるリスクと国際化の波 - @IT SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

」が東京・大田区産業プラザ(PiO)で開催された。今回のPHPカンファレンスでは、プログラムをテクニカルセッションとビギナーズセッションの2つに分け、エンタープライズにおける大規模運用の裏側から、とにかく動的なWebサイトを作ってみたいという入門編までを幅広く取り扱った。  どのセッションも非常に充実しており、今回のレポートは3回に分けてお届けしようと思...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP あとで読む php5 phpcon2008 devel
2008/07/30 13:05:35  www.atmarkit.co.jp
セキュリティ - PHP Tips SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

PHP4.2.0(2003/05) から、register_globals の初期値が Off に変更されました。これにより、これまで稼動していたスクリプトや、書籍に記載されているサンプルコードが動かないといった現象に、戸惑った方もいらっしゃるのではないでしょうか。 セキュリティー強化の為このような変更がなされた訳ですが、入門者や初心者にとっては、PHPの都合に振り回されているように感じるばかり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security 記事 開発
2008/07/29 6:30:03  www.sound-uz.jp
【レビュー】Google Analyticsが提案する新しいユーザー体験 (1) 現在を知るために過去を知ろう - Google Analyticsのこれまで | ネット | マイコミジャーナル SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 企業向けに構築された詳細な解析技術を有するUrchinと、Googleの広告サービスが有用に活用されているかを確認できるツールが一緒になったサービスとして、個人から中小企業まで幅広く利用されているサービスです。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
google googleanalytics アクセス解析 analytics webサービス
2008/07/29 6:30:03  journal.mycom.co.jp
自作コンパイラの部屋 SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

『 日記、Webアプリケーションのセキュリティに関する記事へのリンク集などが参考になる 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
compiler Programming プログラミング javascript sql
2008/07/29 6:30:03  www.tokumaru.org
ウノウラボ Unoh Labs: Web Application Testing cheatsheet SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシートがあるそうです。 SECGURU: Web Application Testing cheatsheet なかなか面白いので、軽く日本語にしてみました。(Special thanks to: ジュンヤさん) ※間違ってたらごめんなさい。 1. アプリケーション名とバージョン 2. コンポーネント名 3. 通信プロト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web test security セキュリティ テスト
2008/07/29 6:30:03  labs.unoh.net
2-1. SQL組み立て時の引数チェック SQL/クエリ/DBプログラム … Web系プログラム・データベース情報のまとめ フィード

はuserpwdプログラムのソースリストである。Perlで書かれたプログラムで,DBIインタフェース(注1)を使用してMySQL(注2)データベースへアクセスする。 5〜7行目では,コマンドライン引数からユーザ名,現在のパスワード,新しいパスワードをそれぞれ変数$user,$curpwd,$newpwdに受け取る。10行目はDBIインタフェースを使用してデータベースへ接続する(注3)。13〜14行目で受け...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
sql security programming セキュリティ sqlinjection
2008/07/29 6:30:03  www.ipa.go.jp
[ スポンサード リンク ]
86件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db