Webセキュリティ:エラーインジェクションの原理と実践手法

?id=1' and extractvalue(1,concat(0x7e,database())) -- a 上記のクエリを実行すると、データベースの名前がエラーメッセージとして表示されます: database() の部分は、実行したい任意のSQL文に置き換えることができます。 次に、エラーインジェクションがどのようにデータを表示するのかを段階的に分析していきます。 二、実行原理 1. コードロジックの分析 テスト ...

5月24日 09:58 投稿

XSSラボ実践記録(前編)

レベル1 ページにアクセスすると、GETパラメータで渡されたnameの値がそのまま表示される。ソースコードを確認すると、入力値に対して一切のサニタイズが行われていないため、典型的な反射型XSSの脆弱性が存在する。 <script>alert(/xss/)</script> レベル2 入力値がHTMLのinputタグのvalue属性内に埋め込まれている。この場合、属性値を閉じてスクリプトを挿 ...

5月22日 01:33 投稿

NSSCTF 4th WEB問題解説

簡単すぎる......出題者!Web問題は他のカテゴリと全く違う感じだよ! 手が鈍くて早く解けなかったwww WEB ez_signin ソースコードを分析すると、POSTパラメータの型がdictの場合、WAFフィルタリングが存在しないことがわかります: if isinstance(title, str): title = sanitize(title) query["$and"] ...

5月18日 05:41 投稿

Webサイトにおける右クリック禁止実装の是非と技術的アプローチ

Webサイト上で右クリックメニューを無効化する手法は、著作権保護やコンテンツの無断コピー防止を目的として検討されることがあります。しかし、この手法はユーザー体験(UX)を損なうリスクがあるほか、技術的に完全な防壁とはなり得ないという点に注意が必要です。 右クリック禁止の検討事項 ブラウザの右クリックメニューは、ユーザーにとって「リンクを新しいタブで開 ...

5月15日 16:15 投稿