Web

Webサーバに関してのセキュリティ

監査ツール

  • Nmap:Nmap (“Network Mapper”)は、ネットワーク調査およびセキュリティ監査を行うためのオープンソースのツール
  • Nessus
  • Xprobe2
  • HP WebInspect?
  • Paros
  • Burp suite
  • nikto
  • WebScarab?
  • SQLiX
  • Sqlmap

診断項目

  1. 不必要なディレクトリがないか確隠しディレクトリ含めて確認する
  2. 既知の脆弱性を持つファイルやパッケージがないか確認する
  3. ファイルの拡張子を置き換えてからサイトに残っている古いorバックアップファイルを探す
  4. クエリインジェクションを試してコマンド実行出きるかどうか試す
  5. POSTメソッドを使ってアプリの脆弱性を探す
  6. クロスサイトスクリプティングを行う
  7. クエリ、POSTが可能なURIを探す
  8. コメント内容のチェック
  9. っを利用したコマンド実行が可能かどうかチェック
  10. SQLインジェクション

辞書攻撃

最大試行時間10000/日

文字種文字数4桁6桁7桁8桁9桁
数字のみ108分13時間5日55日555年
英字(大文字小文字なし)266時間171時間4462年11.6万年301.6万年
英字(大文字小文字区別あり)+数字628日87年536年332.3万年0.2億年
英字(大文字小文字区別あり)+数字+記号9341日984年9.1万年0.8億年79億年

Last-modified: 2012-03-12 (月) 17:06:04 (166d)