PHPセキュリティ脆弱性の深層分析
1. PHPの型比較に関する脆弱性
1.1 ハッシュ比較の脆弱性
PHPでは科学記数法表記の文字列を数値として処理する特性があります。この性質により、異なる文字列のMD5/SHA1ハッシュ値が0eで始まる場合、比較演算子(==)使用時に同一と判定されます。
$input1 = 's104885129a';
$input2 = 's189602793a';
if(md5($input1) == md5($input2)){
echo "一致";
}
MD5脆弱性ペ ...
7月3日 19:00 投稿
Webアプリケーションのペネトレーションテスト手順
1. 情報収集フェーズ
1.1 テスト対象の特定
このフェーズでは、対象となるWebアプリケーションやシステムの範囲を明確にし、関連する技術スタック(IPアドレス、ドメイン、OS、Webサーバ、フレームワークなど)を把握する。以下のツールが情報収集に有効である:
ツール名用途
Nmapポートスキャンおよびサービス識別
Whoisドメイン登録者情報の取 ...
6月22日 17:13 投稿
情報不足環境下におけるSQLインジェクションの段階的手法
注入ポイントの特定とバックエンドクエリの推定ターゲットシステムのデータベース構造や認証情報が一切開示されていない状態では、まずWebアプリケーションの入力インターフェースを観察し、パラメータ値がそのままSQLクエリに組み込まれている箇所を特定する必要があります。例えば、特定日付のシステム通知をフィルタリングして表示するページが存在する場合、バックエン ...
6月20日 16:34 投稿
ペネトレーションテストの核心知識:ゼロから完全マスターまで
主要分野
Webセキュリティ
バイナリセキュリティ(リバースエンジニアリング・エクスプロイト含む)
暗号理論
基礎知識領域
ソフトウェア開発
データベース原理
プログラミング言語
デジタルフォレンジックとステガノグラフィー
ネットワークプロトコルとアルゴリズム
アルゴリズムとデータ構造
オープンソースツールの内部原理理解と独自ツール作 ...
6月3日 19:53 投稿