11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OWASP</strong> Testing Guide v3.0<br />

CR – シムーラ 型 の 整 数<br />

TM と LM – ョーザ 型 の 整 数 。 (そして 不 思 議 なことにそれらは 同 じ 値 を 持 っています。 一 方 を 変 更 したら 何 が 起 こるか 見 て<br />

みる 価 値 があります。)<br />

S – 英 数 字<br />

区 切 り 文 字 が 使 わわれていない 時 でも、 十 分 なコヱプラがあれば 助 かります。 例 として、 以 下 の 文 字 列 を 見 てみましょう:<br />

0123456789abcdef<br />

ブルーテ・フォース 攻 撃<br />

予 測 可 能 性 と 不 規 則 性 に 関 した 疑 問 から、ブラート・」フェーシ 攻 撃 が 必 ず 導 き 出 されます。アプヨクーサュヱのスッサュヱ 継<br />

続 時 間 と 有 効 期 限 と 共 に、スッサュヱ ID 群 の 変 更 を 考 えなくてはなりません。もしスッサュヱ ID 群 の 変 化 が 比 較 的 小 さくて、<br />

スッサュヱ ID の 有 効 期 限 が 長 いと、ブラート・フェーシ 攻 撃 がはるかに 成 功 しやすくなります。 長 いスッサュヱ ID(さもなけれ<br />

ば 非 常 に 大 きな 変 動 幅 のあるもの)と 短 い 期 限 により、ブラート・」フェーシ 攻 撃 に 成 功 するのがはるかに 困 難 になります。<br />

• すべての 可 能 なスッサュヱ ID 群 についてブラート・」フェーシ 攻 撃 を 行 うにはどのくらいの 時 間 がかかりますか?<br />

• スッサュヱ ID 空 間 はブラート・フェーシ 攻 撃 を 防 ぐのに 十 分 なほど 大 きいですか? 例 えば、 妥妞 当 な 寿 命 と 比 べた 場<br />

合 、カーの 長 さは 十 分 ですか?<br />

• 別 のスッサュヱ ID で 接 続 を 試 みる 際 の 遅逼 延 は、この 攻 撃 のヨシキを 軽 減 しますか?<br />

クチキーの 操 作<br />

キッカーから 得 られる 情 報 のあまりの 多 さに 圧 倒 されたら、キッカーの 修 正 を 始妵 める 潮 時 です。ここでの 手 法 は 分 析 段 階 の<br />

結 果 に 大 きく 依 存 しますが、いくつかの 例 を 示 すことは 可 能 です:<br />

例 1: クリア・テキステ 中 の 識 別 子 を 持 つクチキー<br />

図 1 を 見 ると、アプヨクーサュヱ 内 のキッカー 操 作 の 例 があり、 移 動 体 通 信 事 業 者 の 申 込 み 者 がイヱソーネット 経 由 で MMS<br />

ミッスーザを 送 れます。<strong>OWASP</strong> の WebScarab 又 は BurpProxy を 使 うアプヨクーサュヱを 操 作 すると、 認 証 処 理 の 後 で<br />

msidnOneShot キッカーが 送 信 者 の 電 話 番 号 を 格 納 しているのがわわかります。このキッカーはコービシ 支 払 処 理 のためにヤ<br />

ーゴを 識 別 するために 使 わわれます。しかし 電 話 番 号 はそのまま 格 納 されていて、どのような 方 法 でも 保 護 されてはいません。<br />

したがって、そのキッカーを msidnOneShot=3*******59 から msidnOneShot=3*******99 に 変 更 すると、3*******99 の 番<br />

号 を 所 有 するムバイラ・ヤーゴが MMS ミッスーザ 代 を 支 払 うことになります。<br />

161

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!