Shikata Ga Nai

Private? There is no such things.

2019-11-02から1日間の記事一覧

過去の脅威を振り返ってみた

IPA

IPAの『情報セキュリティ10大脅威』14年のランキングを分析です。 https://www.ipa.go.jp/files/000074098.pdf 根本的に ・攻撃の糸口 ・基本的な対策の重要性 は変わらないみたいです。 なので、基本的な対策の重要性も変わらないので ・ソフトウェアの更新…

DVWAでコマンドインジェクション(Low)

まずは、Lowレベルのセキュリティから。 『submit』ボタンを押してからと。 『Command Injection』メニューで、IPアドレスを入力して実行するとpingコマンドが実行されるといったつくり。 どのようなプログラムで実行されているのかを想像してみて IPアドレ…