検証・考察 Apacheが最新版(2.4.41)かどうかを確認する方法 2020年1月30日 こんにちは。EGセキュアソリューションズの徳丸です。今日は、Apacheが本稿執筆時点(2020年1月30日)での最新版 2.4.41 であるかを確認する方法を公開しちゃいます。 はじめに 脆弱性診断の一環で、サーバーソフトウェアのバージョ...
検証・考察 WordPressサイト移行に便利なDB置換ツールを使う際の注意点 2019年2月22日 WordPressサイトの引っ越しや、開発環境から本番環境への移行等によりドメイン名やディレクトリ構造を変更する必要がある場合、データベース内のドメインやURLをSQLで直接書き換えるのではなく、DB置換ツール(Search Replace...
検証・考察 診断文字列を打ち込まずにPHPのバージョンを推測する 2017年9月7日 脆弱性診断においてApacheのバージョンを外部から調べる方法を複数の専門家がブログ記事に書いておられます。 Apache HTTP Serverのバージョンを当てる方法 僕が調べたApacheバージョン判定の小ネタ いずれも大変興味深いも...
検証・考察 httpoxyでAffected指定されているけどPoCが無いフレームワークで再現試験をした話 2016年7月23日 httpoxyは警視庁による注意喚起もされており、非常に注目を集めています。まずは脆弱性の内容を簡単に整理してみたいと思います。 httpoxyの根本的な原因はCGIの仕様と一般的に利用される環境変数との名前空間の衝突です。そのため、CGI...
検証・考察 PHPのJSON HashDosに関する注意喚起 2015年10月13日 4年前にHashDos(Hash Collision Attack)に関する効率的な攻撃方法が28C3にて公開され、PHPを含む主要言語がこの攻撃の影響を受けるため対策を実施しました。(執筆:2015年10月13日)しかし、PHP以外の言語...
検証・考察 リアルタイム改ざん検知・復旧システムであるウェブアルゴスを使ってみた 2014年8月5日 本稿は、HASHコンサルティング株式会社(現EGセキュアソリューションズ株式会社)が、デジタルインフォメーションテクノロジー株式会社(以下DIT)から依頼を受けて「ウェブアルゴス」を評価し、その結果を執筆した記事広告です。(2014年8月5...
検証・考察 日本3大SNSのログイン画面について、SSL利用状況を検証する 2012年12月30日 このエントリは弊社メールマガジンの第一号(2012年4月27日発行)の記事の転載です。入力フォームをSSLにしないことの問題が話題となっていますので、読者の参考のため公開するものです。 この件に関連して、私はtwitterで以下のようにつぶ...
検証・考察 日本ベリサインの「脆弱性アセスメント」機能を使ってみた 2012年10月10日 本稿は、HASHコンサルティング株式会社(現EGセキュアソリューションズ株式会社)が、日本ベリサイン株式会社から依頼を受けて「脆弱性アセスメント」を評価し、その結果を執筆した記事広告です。(2012年10月10日)はじめに日本ベリサインの提...
検証・考察 「かんたんログイン」DNSリバインディング耐性のチェック方法 2010年3月19日 このエントリでは、ケータイ向けWebサイトがDNSリバインディング攻撃に対する防御耐性があるかどうかをチェックする方法を説明します。ケータイ向けに「かんたんログイン」機能をもつWebサイトをチェック対象とします。 基本的な前提として、検査対...
検証・考察 iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 2009年11月24日 iモードブラウザ2.0のJavaScriptとDNS Rebinding(DNSリバインディング)問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告...