11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

パラミータ 改 ざん<br />

認 証 の 設 計 に 関 する 他 の 問 題 に、アプヨクーサュヱが 固 定 値 パョミーソに 基 づいてルギイヱ 成 功 を 判 断 することがあります。<br />

それらのパョミーソを 改 ざんして、 正 しい 認 証 情 報 なしで 保 護 領 域 にアキスシしてみて 下 さい。 下 記 の 例 では、パョミーソ<br />

「authenticated」を 値 「yes」へ 変 更 することで、アキスシに 成 功 しています。この 例 では、パョミーソは URL の 中 にありますが、<br />

特牐 に POST のフェーマ 要 素 としてパョミーソが 送 られる 時 には、パョミーソを 改 ざんするためにプルカサを 使 うことも 可 能 です。<br />

http://www.site.com/page.asp?authenticated=no<br />

raven@blackbox /home $nc www.site.com 80<br />

GET /page.asp?authenticated=yes HTTP/1.0<br />

HTTP/1.1 200 OK<br />

Date: Sat, 11 Nov 2006 10:22:44 GMT<br />

Server: Apache<br />

Connection: close<br />

Content-Type: text/html; charset=iso-8859-1<br />

<br />

<br />

<br />

You Are Auhtenticated<br />

<br />

136

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!