[ スポンサード リンク ]
81件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順注目順
激化するSQLインジェクション攻撃:ITpro フィード

2008年3月,SQLインジェクションによる大規模なWebサイト改ざん攻撃が話題となった。IBMのセキュリティオペレーションセンター(以下,SOC)では,その後も同様の攻撃を検知し続けている。この間,攻撃の傾向に大きな変化が見られた。また,この攻撃によって改ざんしたWebサイトからユーザーを悪質なサイトに誘い込む攻撃(誘導型攻撃)でも新しい内容が確認された。以下...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ SQLインジェクション security 統計 攻撃手法
2008/08/22 13:05:46  itpro.nikkeibp.co.jp
あるSEのつぶやき: SQLインジェクションをスキャンしてくれるツール フィード

無料で使えるSQLインジェクション対策スキャナ トップ15(ホームページを作る人のネタ帳)フリーの SQLインジェクション スキャナー トップ15(うさぎ文学日記) なにやら、SQLインジェクションをスキャンしてくれるツールがあるようです。  SQLIer Sqlbftools SQL Injection Brute-forcer (.tar.gz) SQLBrute (.py) BobCat sqlmap: a blind SQL injection tool Absinthe :: Automated Blind SQL Injection SQL Injection Pentesting Too...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security SQL セキュリティ tool 脆弱性
2008/08/21 6:30:03  fnya.cocolog-nifty.com

添付ファイルの指定例: files="c:\temp\aa.txt|abc.txt" ' 別名指定 files="c:\temp\aa.txt||application/octet-stream" ' Content-type 指定 files="c:\temp\aa.txt|abc.txt|application/octet-stream" ' 別名+Content-type 指定 例: svname = "c:\mailqueue" ' メールキューのフォルダ名 svname = "odyssey" ' SMTP サーバマシン名 svname = "host1.who.com/odyssey:25:60" ' ドメイン名 + SMTP サーバマシン名 ' + PORT + TIMEOUT mailto = "あのひとさん<xxxxx@xxxx.xxx>" ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
asp vba programming wsh visualbasic
2008/08/21 6:30:03  www.hi-ho.ne.jp
DoS攻撃をはじくためのPHPスクリプト フィード

絨毯爆撃ブラウザという単語を目にしたのはこの記事が最初だった気がする。 このところはてなブックマークへの過度なアクセスがよく見られます。User-Agent などを見ていても特殊な bot などのものではなく、その多くが Internet Explorer や Firefox などの一般のブラウザのそれを名乗っています。 中には、目立たないようにそういった User-Agent を敢えて名乗っているリクエストもあり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php security セキュリティ 負荷分散 DoS攻撃
2008/08/21 6:30:03  neta.ywcafe.net
高木浩光@自宅の日記 フィード

」というトラックバックを頂いた。訪れてみると、オープンソースプロジェクトとして開発されている、「SQS SourceEditor」と「SQS MarkReader」というJavaアプリケーションが、Java Web Startの仕組みで配布されていた*1。 配布されている「SQS SourceEditor」を起動しようとすると、図1の警告画面が現れる。 図1: オレオレ証明書で署名されたJavaアプリケーション 「このコードをインストールお...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
blog セキュリティ security ブログ IT
2008/08/21 6:30:03  takagi-hiromitsu.jp
yohgaki's blog - addslashesによるエスケープ処理は止めましょう フィード

http://d.hatena.ne.jp/hoshikuzu/20060211#P20060211PHPSQLINJECTION セキュリティmemoにaddslashesよるエスケープ処理でSQLインジェクションが可能なるという記事を見つけました。 私のセミナーを聞いたことがある方は「addslashesによるエスケープ処理は止めましょう」と言っていた事を覚えているでしょうか? mysql_real_escape_string()やpg_escape_string()等のデータベース専用のエスケープ関数を使いましょう、...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security sql mysql
2008/08/21 6:30:03  blog.ohgaki.net
ITmedia エンタープライズ:言葉は知られていても危険性までは認識されていない「SQLインジェクション」 (1/2) フィード

IPA/ISECは、不正アクセスを受けWebサーバが改ざんされた5月の事例を踏まえ、Webアプリケーションについてもセキュリティ対策が必要であると呼びかけた。 情報処理推進機構セキュリティセンター(IPA/ISEC)は6月6日、2005年5月のウイルスおよぶ不正アクセスの届出状況をまとめ、公開した(別記事参照)。 この中でIPA/ISECは、不正侵入報告10件のうち、Webサーバに侵入されてコ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
セキュリティ Security Web SQL データベース
2008/08/21 6:30:03  www.itmedia.co.jp
PHPのセッションをDBに格納するチュートリアル:phpspot開発日誌 フィード

『 複数のウェブサーバーで負荷分散しているような場合、デフォルトのファイルシステムを使う方法ではセッションはきちんと動作しない。そのときに使う。 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php db セッション mysql session
2008/08/21 6:30:03  phpspot.org
[LAC]ラックのデータベースセキュリティ研究所が提供するデータベース安全ガイド フィード

◆ご注意: 弊社は、いかなる場合もこの情報の使用や配布で生じる直接及び間接を問わず生じる損害について責任を負いません。また本セキュアDBマトリクスに記載されている情報は予告なしに変更されることがあります。許可を得ずに、本セキュアDBマトリクスの転載・配布することを一切禁止いたします。 この文書の内容についてのお問い合わせはこちら(information@lac.co.jp)...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security db セキュリティ Database データベース
2008/08/21 6:30:03  www.lac.co.jp
yohgaki's blog - SET NAMESは禁止 フィード

MySQLには文字エンコーディングを変更する「SET NAMES」SQL文が用意されています。(PostgreSQLも同様のSQL文、SET CLIENT_ENCODINGがあります)この機能はSQLコンソールからは使ってよい機能ですが、アプリケーションからは使ってはならない機能です。SQLインジェクションに脆弱になる場合があります。 Ruby on Railsの本を読んでいて、ActiveRecordを説明している部分にMySQLの文字エンコーディン...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
MySQL security php セキュリティ SQLインジェクション
2008/08/21 6:30:03  blog.ohgaki.net
【解説】SQLインジェクション攻撃の「最新傾向と対策」 : セキュリティ・マネジメント - Computerworld.jp フィード

最近、データベースと連動したWebサイトを改竄し、不正に情報を搾取する、いわゆる「SQLインジェクション攻撃」が世界規模で多発している。SQLインジェクション攻撃自体は昔から存在するものだが、その対策方法をきちんと把握している企業は案外少ないのではないだろうか。そこで本稿では、SQLインジェクション攻撃の現状を報告するとともに、企業が講じるべき対策のポイ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
security セキュリティ データベース Computerworld 脆弱性対策
2008/08/10 1:06:02  www.computerworld.jp
Open Tech Press | セキュアなLinux環境への近道――Damn Vulnerable Linuxの無防備さを極めろ! フィード

(DVL)には、セキュアなLinuxディストリビューションであれば備えていては“いけない”あらゆる要素が取りそろえられている。DVLの開発陣は、セキュリティホールの原因となる穴だらけの旧式ソフトウェアを意図的に寄せ集めることで、外部からの攻撃に対して無防備極まるLinuxディストリビューションをわざわざ生み出したのだ。もっともこのディストリビューション、一般ユ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
Linux セキュリティ Security 教育 勉強
2008/07/29 6:30:03  opentechpress.jp
セキュリティ - PHP Tips フィード

PHP4.2.0(2003/05) から、register_globals の初期値が Off に変更されました。これにより、これまで稼動していたスクリプトや、書籍に記載されているサンプルコードが動かないといった現象に、戸惑った方もいらっしゃるのではないでしょうか。 セキュリティー強化の為このような変更がなされた訳ですが、入門者や初心者にとっては、PHPの都合に振り回されているように感じるばかり...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
php セキュリティ security 記事 開発
2008/07/29 6:30:03  www.sound-uz.jp
ウノウラボ Unoh Labs: WEBサービス運用における監視体制 フィード

こんにちは satoです WEBサービスは作るよりも運用の方がコストがかかるとも言われています。 運用を極力自動化して、コストを減らしたいものです。 ここではウノウで使っているツール類を紹介したいと思います。 1) 疎通、生存監視 webの生存監視などは nagiosを使って監視しています。 nagiosには - いつ(土日を除く、10時~22時までの間で など) - どのタイミングで(N回連続で ,復...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
server 運用 Web サーバ監視 network
2008/07/29 6:30:03  labs.unoh.net
自作コンパイラの部屋 フィード

『 日記、Webアプリケーションのセキュリティに関する記事へのリンク集などが参考になる 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
compiler Programming プログラミング javascript sql
2008/07/29 6:30:03  www.tokumaru.org
Kazuho@Cybozu Labs: DBI::Printf - A Yet Another Prepared Statement フィード

Java や C++ のような関数のオーバーロードができる言語では、プリペアードステートメントのプレースホルダが型をもつ必要はありません。しかし、Perl のように数値型と文字列型の区別がない言語で最善を期そうとすると、変数をバインドするタイミングで型を意識してコードを書かなければならず面倒です。 (参考: MySQL の高速化プチBK)  だったら、printf のように、プリペア...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
perl mysql dbi database プレースホルダ
2008/07/29 6:30:03  labs.cybozu.co.jp
Vine Linuxで自宅サーバー フィード

『 サーバー構築を中心に周辺情報を諸々。(080) 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
linux vine 自宅サーバ server vinelinux
2008/07/29 6:30:03  vine.1-max.net
ウノウラボ Unoh Labs: Web Application Testing cheatsheet フィード

こんにちは! やまもと@テスト番長です。 先日マサトさんに教えてもらったのですが、 こんなウェブアプリケーション用のチェックシートがあるそうです。 SECGURU: Web Application Testing cheatsheet なかなか面白いので、軽く日本語にしてみました。(Special thanks to: ジュンヤさん) ※間違ってたらごめんなさい。 1. アプリケーション名とバージョン 2. コンポーネント名 3. 通信プロト...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
web test security セキュリティ テスト
2008/07/29 6:30:03  labs.unoh.net

最近PostgreSQL、MySQL両方にSJISエンコーディングを利用している際のエスケープ方法の問題を修正がリリースされています。この件は単純に「データベースシステムにセキュリティ上の脆弱性があった」と言う問題ではなく「アプリケーションの作り方を変える必要性」を提起した問題です。 PostgreSQL、MySQLの脆弱性は特にSJIS等、マルチバイト文字に\が含まれる文字エンコーディング...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
PHP security Programming セキュリティ 文字コード
2008/07/29 6:30:03  blog.ohgaki.net
Nucleusの使い方 フィード

『 BLOG(CMS)ツール「Nucleus」の使い方 』

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
nucleus blog PHP mysql web
2008/07/29 6:30:03  nucleus.mz-style.com
[ スポンサード リンク ]
81件中 1件 ~ 20件 [ ← 前のページへ ] [ 次のページへ → ]
データベース情報まとめ | Feed.db