Webアプリケーション・ワーム

| No Comments | No TrackBacks

Webアプリケーションの脆弱性を狙うワームに関する解説記事。今までのWebに対するハッキング技術がワームに使われていくだろうという趣旨。

Security Park - The Latest in Internet Attacks: Web Application Worms

No longer do Internet worms have to guess at which targets to hit. Search engines create this list for them and even narrow it down to the most vulnerable targets. The most dangerous part of Web application worms’ Internet attacks is that most of the application-level issues they aim to exploit are development errors within the application code and are not simply corrected by installing a patch.

検索エンジンの利用によってワームに脆弱なターゲット発見機能を組み込むのが楽になった。

実例としてSantyワームが挙がっている。バージョンによって異なるアプリケーションをターゲット。Santy.Cの場合、misc.php for vBulletin 3.0.6
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PERL%5FSANTY%2EJ&VSect=T

2002年に書かれたWebアプリケーション・ワームを予言(?)する記事
Cgisecurity.com: Articles -> Anatomy of the Web Application Worm
こうしたワームは、リクエストのパラメータとして知りうる限りの脆弱性を自動チェックして拡散していくだろう、と解説。
例: http://host/something.asp?variable=value&variable2=value&variable3=value

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/273

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2005年12月13日 11:01.

空港のパスワード漏洩 was the previous entry in this blog.

金融庁が日本版SOX法の基準案を公開 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム