本ブログは2009年4月21日で終了しました。
今後はアイビースターでブログを運営していますので
そちらをご覧ください。
2006年07月03日

SQL INJECTION ムービー

Posted by Hibi at 15:00
インターネットの世界で仕事をしている方にとってSQLインジェクション(SQL INJECTION)は必ずと言っていいほど聞いたことがあると思います。

SQLインジェクションとは
データベースと連動したWebサイトで、データベースへの問い合わせや操作を行なうプログラムにパラメータとしてSQL文の断片を与えることにより、データベースを改ざんしたり不正に情報を入手する攻撃。また、そのような攻撃を許してしまうプログラムの脆弱性のこと。
(e-Wordsより)
しかし、名前やどのようなものかは聞いたことはあっても実際にその作業を行っているところを見たことはほとんどないと思います。

下記サイトではFlashムービーを利用してその作業内容を公開しています。私もはじめてみましたが中々衝撃的なものです。WEB管理者、プログラマーは一度見ておくと勉強になるのではないでしょうか?


  0-DAY - SIMPLE SQL INJECTION


PHPサイバーテロの技法―攻撃と防御の実際
PHPサイバーテロの技法―攻撃と防御の実際GIJOE


おすすめ平均 star
star非常に詳細に学ぶことができると思います。
starだれでも思い付きそうで恐い
starWeb サーバー管理者はみな読むべき名著
starWebアプリのセキュリティ本では一番
starプログラムを解さない人にも

Amazonで詳しく見る
by G-Tools



 
Category is セキュリティ.
Movable type で作ったページに攻撃かけられるってことですか?
Posted by daidarabotch at 2006年07月03日 16:45
daidarabotch さん

コメントありがとうございます。

Movable type なのかな?
PHPで書かれているどこかのサイトという設定だと思います。
あくまでデモなので。
Posted by Hibi at 2006年07月03日 17:57