title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/04 >>123456789101112131415161718192021222324252627282930
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM SQL インジェクション等を検出するツールを IPA が公開
小さくも大きくも閉じたりもしません
09/08/19 13:13 / IT関連

IPA が SQL インジェクションなどを検出するツールを公開しているようです。
情報処理推進機構:情報セキュリティ:脆弱性対策:SQLインジェクション検出ツール(IPA)>

SQL インジェクションと書いてありますが、実際には SQLインジェクション、OSコマンドインジェクション、ディレクトリトラバーサル、クロスサイトスクリプティング、などなどを検出出来るようです。

早速使ってみようと思ったのですが・・・重い(^-^;
IT関連のニュースサイトでも紹介されていましたので、おそらくアクセスが集中しているようでページが開きません。

ようやく開いたので試してみたのですが、今度はログ形式が対応していないとのこと・・・(おそらくログ形式を変更している為、認識できないんじゃないかな。)
ならばと思い、記録したログから追加している箇所を削除するようにコンバータを作って掛けてみましたが・・・
ログを認識しません(^-^;
ログをローテートさせているのが悪いのかな。
でも、1日30Mくらいのログを吐き出しているのでローテートさせないと洒落にならないし・・・

おまけに、Javaアプレットです。確かにブラウザ上で余りOS依存せずに動かす場合は良いかもしれないのですが、出来ればコマンドライン版(GUIとは言いません)もあると非常に良いですね。
繰り返し使うものですし、その都度 IPA のサイトにアクセスして・・・だと効率が悪いですしね。IPA へのトラフィックも多いでしょうし。

うちの環境では残念ながら動かなかったですが、Apache 以外にも IIS のW3C拡張ログにも対応しているようですので一度使ってみてはどうでしょうか。

[更新日付:2009/08/19 13:13:45]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+9cab005988a2a3ec3e1dc93c83f18e581ea3b3ac]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+9cab005988a2a3ec3e1dc93c83f18e581ea3b3ac]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.