セキュリティツールと技術実践ガイド
セキュリティツールの活用
1.ペネトレーションテストツール
強力なペネトレーションテストフレームワークの活用法
2.Nmapスキャンコマンド
nmap hostname/IPまたは複数IPまたはサブネット192.168.123.*
-iL target.txt target.txt内のすべてのIPをスキャン
-A -sV、-Oを含む、OS情報検出と traceroute。激しいスキャンなので注意
-O OSバージョン検出
-sV サービス ...
6月18日 18:52 投稿
sqlmapを用いたSQLインジェクション脆弱性の検証
本稿では、自動SQLインジェクションツールであるsqlmapの基本的な使い方について解説します。特に、脆弱性のあるWebアプリケーションに対して、データベースの特定、テーブル構造の取得、そしてデータの抽出といった一連の操作をどのように実行するかをステップバイステップで示します。これにより、セキュリティテスト担当者は、アプリケーションがSQLインジェクションに ...
6月9日 16:35 投稿