セキュリティ

バックドアについて

TImedia:IEの脆弱性を突く攻撃発生 での「バックドア」という単語の使い方間違ってない??バックドアはウィルスや、不正侵入によって今後容易に同じマシンに侵入するために作成されるものであって、ダウンロードや感染といったことはバックドア自身が行うも…

Tamper Dataを使ってXSSやSQLインジェクションのテスト

前回Hackbarを紹介したということで、FFのAddonであるTamper Dateも紹介します。 概要 FFからリクエストされるGETやPOSTメッセージを横取りして、ヘッダやPOST値を変更してリクエストできるというもの。 ※注 実際にXSSにも使えるので悪用しないように! イン…