毎月行っているiLogScannerの解析を今月も早速行ってみました。
解析には2時間くらいかかりました。今月も相変わらず攻撃されているようです。
結果、先月よりSQLインジェクションが減ってディレクトリトラバーサルが増えています。
もう結果には慣れてきてしまって「どきっ」とすることが無くなってきてしまいました。
ちなみにSQLインジェクション、ディレクトリトラバーサルなどの検出対象脆弱性についてiLogScannerの結果レポートに解説とリンクがありますのでみなさん一度読んでみてはいかがでしょうか。対話形式で書かれているのでわかりやすいと思います。知識のある方には無用ですが。
- SQLインジェクション
http://www.ipa.go.jp/security/vuln/vuln_contents/sql.html - OSコマンドインジェクション
http://www.ipa.go.jp/security/vuln/vuln_contents/oscmd.html - ディレクトリトラバーサル
http://www.ipa.go.jp/security/vuln/vuln_contents/dt.html - クロスサイトスクリプティング
http://www.ipa.go.jp/security/vuln/vuln_contents/xss.html










タグが、おかしくて気になっていたので、昨日Joomla!のシステムのプラグインを作成し、ページが表示される毎にYahooの形態素解析を利用してタグを置き換えた。 一発ではできないのでみなさんが...