<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>QUALL - blog &#187; security</title>
	<atom:link href="http://blog.quall.net/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.quall.net</link>
	<description></description>
	<lastBuildDate>Mon, 24 Jan 2011 06:16:51 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/tag/security/feed/" />
		<item>
		<title>スパムメール踏み台攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/116/</link>
		<comments>http://blog.quall.net/program/116/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:14:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=116</guid>
		<description><![CDATA[<img src="http://blog.quall.net/wp-content/uploads/2008/04/php2.jpg" alt="php" width="440" height="200" class="image_fade" /><br/>
<p>書籍からの情報を元に、<strong>迷惑メールの送信先サーバとして利用する攻撃（PHP）</strong>の対策方法をメモ。</p>


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/116/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/116/" />
	</item>
		<item>
		<title>外部コマンド実行攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/112/</link>
		<comments>http://blog.quall.net/program/112/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:14:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=112</guid>
		<description><![CDATA[

書籍からの情報を元に、プログラム実行系の引数にリクエストを混ぜて任意のコマンドを実行する攻撃のの対策方法（PHP）をメモ。



対策１、２、３を状況に応じて選択する


１、シェルエスケープ法


[PHP]



No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/112/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/112/" />
	</item>
		<item>
		<title>eval利用攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/110/</link>
		<comments>http://blog.quall.net/program/110/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:11:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=110</guid>
		<description><![CDATA[

書籍からの情報を元に、関数eval()およびその応用関数に悪意あるリクエストを潜り込ませて任意のPHPコードを実行するeval攻撃の対策方法（PHP）をメモ。



対策１、２、３を並行して実施する。


１、ホワイ [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/110/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/110/" />
	</item>
		<item>
		<title>セッションハイジャックの対策（PHP）</title>
		<link>http://blog.quall.net/program/115/</link>
		<comments>http://blog.quall.net/program/115/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:10:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=115</guid>
		<description><![CDATA[

書籍からの情報を元に、既知のセッション鍵を強制的に使わせたり、既知の未知鍵を盗むことで、他人のセッションを乗っ取る攻撃の対策方法（PHP）をメモ。



対策１を必ず施した上で、対策２、対策３の導入も検討する。


 [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/115/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/115/" />
	</item>
		<item>
		<title>HTTPレスポンス分割攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/108/</link>
		<comments>http://blog.quall.net/program/108/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:08:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=108</guid>
		<description><![CDATA[

書籍からの情報を元に、HTTPレスポンス分割攻撃の対策方法（PHP）をメモ。


対策１、２の両方を実施する。

１、直前サニタイズ
[PHP]



No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/108/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/108/" />
	</item>
		<item>
		<title>ファイルアップロード攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/114/</link>
		<comments>http://blog.quall.net/program/114/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 02:06:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[ファイルアップロード攻撃]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=114</guid>
		<description><![CDATA[

書籍からの情報を元に、ファイルアップロード時の付加情報を偽造し、不正なファイルをアップロードする攻撃の対策方法（PHP）をメモ。



対策１が最善。画像については対策２でも代用可能。


１、ファイル保存場所の非公 [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/114/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/114/" />
	</item>
		<item>
		<title>インクルード攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/music/109/</link>
		<comments>http://blog.quall.net/music/109/#comments</comments>
		<pubDate>Sat, 26 Apr 2008 01:58:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[music]]></category>
		<category><![CDATA[program]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インクルード攻撃]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[クロスサイトリクエストフォージェリー]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/?p=109</guid>
		<description><![CDATA[<img src="http://blog.quall.net/wp-content/uploads/2008/04/php2.jpg" alt="php" width="440" height="200" class="image_fade" />
<p>書籍からの情報を元に、任意のファイルを読み込み実行する<strong><a href="" target="_blank">インクルード攻撃</a></strong>の対策方法（PHP）をメモ。</p>


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/music/109/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/music/109/" />
	</item>
		<item>
		<title>Directory Traversal（ディレクトリ遡り攻撃）の対策方法（PHP）</title>
		<link>http://blog.quall.net/program/70/</link>
		<comments>http://blog.quall.net/program/70/#comments</comments>
		<pubDate>Mon, 31 Mar 2008 11:26:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[SQLインジェクション]]></category>

		<guid isPermaLink="false">http://blog.quall.net/archives/165</guid>
		<description><![CDATA[

書籍からの情報を元に、Directory Traversal（ディレクトリ遡り攻撃）の対策方法（PHP）をメモ。




対策１、２、３、のいずれか（もしくは４）を選択して実施する。


１、ホワイトリスト法

[P [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/70/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/70/" />
	</item>
		<item>
		<title>セッション変数等を外部から操作する変数汚染攻撃の対策(PHP)</title>
		<link>http://blog.quall.net/program/69/</link>
		<comments>http://blog.quall.net/program/69/#comments</comments>
		<pubDate>Mon, 31 Mar 2008 11:25:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[SQLインジェクション]]></category>

		<guid isPermaLink="false">http://blog.quall.net/archives/166</guid>
		<description><![CDATA[

書籍からの情報を元に、セッション変数等を外部から操作する変数汚染攻撃の対策方法(PHP)をメモ。


対策１、２、３、４を並行して実施する。


１、ブラックリスト法

$_GET、＄_POST、$_COOKIE内に [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/69/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/69/" />
	</item>
		<item>
		<title>ヌルバイト攻撃の対策（PHP）</title>
		<link>http://blog.quall.net/program/68/</link>
		<comments>http://blog.quall.net/program/68/#comments</comments>
		<pubDate>Sun, 30 Mar 2008 15:39:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[program]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[インジェクション]]></category>
		<category><![CDATA[ヌルバイト]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">http://blog.quall.net/archives/164</guid>
		<description><![CDATA[

ヌルバイト攻撃とは、リクエスト文字列に%00(ヌルバイト)を含めることで、バリデーションを通り抜ける攻撃手法。

書籍からの情報を元に、ヌルバイト攻撃の対策方法（PHP）をメモ。


１、Webアプリケーション先頭で [...]


No related posts.]]></description>
		<wfw:commentRss>http://blog.quall.net/program/68/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.quall.net/program/68/" />
	</item>
	</channel>
</rss>

