2010-03-20から1日間の記事一覧

php サイバーテロの技法の脆弱性サンプルプログラムをparosで洗ってみた。

PHPサイバーテロの技法―攻撃と防御の実際 ・php サイバーテロの技法のサンプルプログラムをダウンロードしてきます。 http://www.peak.ne.jp/support/phpcyber/ ・phpが動作する環境にコピーし、mysqlの設定を環境に合わせて変えます。 うちだと root / pass…

BadStore を parosで洗ってみた。

わざとセキュリティホールを残したやられ役のwebアプリ BadStore を paros で洗ってみた。 アクセスした手順を selenium ide で作っといたので、他のプロキシ型セキュリティスキャナでも試せると思う。っていうか、試そうと思ったんですけど、 parosみたいに…