<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>Web＆MUSICブログ　QUALL &#187; ヌルバイト</title>
	<atom:link href="http://blog.quall.net/tag/%e3%83%8c%e3%83%ab%e3%83%90%e3%82%a4%e3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.quall.net</link>
	<description>WebとMUSICが好きな人のブログです</description>
	<lastBuildDate>Fri, 30 Jul 2010 01:37:23 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/tag/%e3%83%8c%e3%83%ab%e3%83%90%e3%82%a4%e3%83%88/feed/" />
		<item>
		<title>スパムメール踏み台攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/116/</link>
		<comments>http://blog.quall.net/program/116/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:14:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=116</guid>
		<description><![CDATA[<img src="http://blog.quall.net/wp-content/uploads/2008/04/php2.jpg" alt="php" width="440" height="200" class="image_fade" /><br/>
<p>書籍からの情報を元に、<strong>迷惑メールの送信先サーバとして利用する攻撃（PHP）</strong>の対策方法をメモ。</p>


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/116/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/116/" />
	</item>
		<item>
		<title>外部コマンド実行攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/112/</link>
		<comments>http://blog.quall.net/program/112/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:14:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=112</guid>
		<description><![CDATA[

書籍からの情報を元に、プログラム実行系の引数にリクエストを混ぜて任意のコマンドを実行する攻撃のの対策方法（PHP）をメモ。



対策１、２、３を状況に応じて選択する


１、シェルエスケープ法


[PHP]



No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/112/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/112/" />
	</item>
		<item>
		<title>eval利用攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/110/</link>
		<comments>http://blog.quall.net/program/110/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:11:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=110</guid>
		<description><![CDATA[

書籍からの情報を元に、関数eval()およびその応用関数に悪意あるリクエストを潜り込ませて任意のPHPコードを実行するeval攻撃の対策方法（PHP）をメモ。



対策１、２、３を並行して実施する。


１、ホワイ [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/110/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/110/" />
	</item>
		<item>
		<title>セッションハイジャックの対策（PHP）</title>
		<link>http://blog.quall.net/program/115/</link>
		<comments>http://blog.quall.net/program/115/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:10:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=115</guid>
		<description><![CDATA[

書籍からの情報を元に、既知のセッション鍵を強制的に使わせたり、既知の未知鍵を盗むことで、他人のセッションを乗っ取る攻撃の対策方法（PHP）をメモ。



対策１を必ず施した上で、対策２、対策３の導入も検討する。


 [...]

<h3 class="borderLeftPink ">関連記事</h3><ol class="related_post"><li><a href='http://blog.quall.net/flash/1431/' rel='bookmark' title='Permanent Link: ローカルでのswf読み込み時のセキュリティサンドボックス侵害[as3]'>ローカルでのswf読み込み時のセキュリティサンドボックス侵害[as3]</a></li><li><a href='http://blog.quall.net/program/1230/' rel='bookmark' title='Permanent Link: papervision3Dをインストールしてサンプル(正六面体cube)を動かすまで[AS3]'>papervision3Dをインストールしてサンプル(正六面体cube)を動かすまで[AS3]</a></li></ol>]]></description>
		<wfw:commentRss>http://blog.quall.net/program/115/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/115/" />
	</item>
		<item>
		<title>HTTPレスポンス分割攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/108/</link>
		<comments>http://blog.quall.net/program/108/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:08:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=108</guid>
		<description><![CDATA[

書籍からの情報を元に、HTTPレスポンス分割攻撃の対策方法（PHP）をメモ。


対策１、２の両方を実施する。

１、直前サニタイズ
[PHP]



No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/108/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/108/" />
	</item>
		<item>
		<title>ファイルアップロード攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/114/</link>
		<comments>http://blog.quall.net/program/114/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:06:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[ファイルアップロード攻撃]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=114</guid>
		<description><![CDATA[

書籍からの情報を元に、ファイルアップロード時の付加情報を偽造し、不正なファイルをアップロードする攻撃の対策方法（PHP）をメモ。



対策１が最善。画像については対策２でも代用可能。


１、ファイル保存場所の非公 [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/114/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/114/" />
	</item>
		<item>
		<title>インクルード攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/music/109/</link>
		<comments>http://blog.quall.net/music/109/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 01:58:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[music]]></category>
		<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インクルード攻撃]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=109</guid>
		<description><![CDATA[<img src="http://blog.quall.net/wp-content/uploads/2008/04/php2.jpg" alt="php" width="440" height="200" class="image_fade" />
<p>書籍からの情報を元に、任意のファイルを読み込み実行する<strong><a href="" target="_blank">インクルード攻撃</a></strong>の対策方法（PHP）をメモ。</p>

<h3 class="borderLeftPink ">関連記事</h3><ol class="related_post"><li><a href='http://blog.quall.net/program/1204/' rel='bookmark' title='Permanent Link: $_SERVER['PATH_INFO']でやる擬似rewrite[PHP]'>$_SERVER['PATH_INFO']でやる擬似rewrite[PHP]</a></li></ol>]]></description>
		<wfw:commentRss>http://blog.quall.net/music/109/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/music/109/" />
	</item>
		<item>
		<title>ヌルバイト攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/68/</link>
		<comments>http://blog.quall.net/program/68/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 15:39:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/archives/164</guid>
		<description><![CDATA[

ヌルバイト攻撃とは、リクエスト文字列に%00(ヌルバイト)を含めることで、バリデーションを通り抜ける攻撃手法。

書籍からの情報を元に、ヌルバイト攻撃の対策方法（PHP）をメモ。


１、Webアプリケーション先頭で [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/68/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/68/" />
	</item>
		<item>
		<title>CSRF（クロスサイトリクエストフォージェリー）脆弱性の対策（PHP）</title>
		<link>http://blog.quall.net/program/67/</link>
		<comments>http://blog.quall.net/program/67/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 14:42:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/archives/163</guid>
		<description><![CDATA[
書籍からの情報を元に、CSRF（クロスサイトリクエストフォージェリー）脆弱性の対策方法（PHP）をメモ。


１、リファラーチェック法
[PHP]



No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/67/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/67/" />
	</item>
	</channel>
</rss>
