11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>OWASP</strong> Testing Guide v3.0<br />

例 えば、 以 下 のコーバの 応 答 は 成 功 した 認 証 後 にヤーゴへ 戻 った HTML 内 の 隠 されたフィーラドを 示 しています。<br />

HTTP/1.1 200 OK<br />

Server: Netscape-Enterprise/6.0<br />

Date: Wed, 1 Apr 2006 13:51:20 GMT<br />

Set-Cookie: USER=aW78ryrGrTWs4MnOd32Fs51yDqp; path=/; domain=www.example.com<br />

Set-Cookie: SESSION=k+KmKeHXTgDi1J5fT7Zz; path=/; domain= www.example.com<br />

Cache-Control: no-cache<br />

Pragma: No-cache<br />

Content-length: 247<br />

Content-Type: text/html<br />

Expires: Thu, 01 Jan 1970 00:00:00 GMT<br />

Connection: close<br />

<br />

<br />

<br />

<br />

<br />

テシト 者 が 変 数 の 値 ”profile”を” SistemiInf9”に 修 正 したらどうですか? 管 理 者 になれますか?<br />

例 えば:<br />

以 下 のように、 応 答 のケードのスット 内 にある、 特牐 定 のパョミーソ 中 の 値 として 格 納 されたウョーミッスーザを、コーバが 送 る<br />

環 境 では:<br />

@0`1`3`3``0`UC`1`Status`OK`SEC`5`1`0`ResultSet`0`PVValido`-1`0`0` Notifications`0`0`3`Command<br />

Manager`0`0`0` StateToolsBar`0`0`0`<br />

StateExecToolBar`0`0`0`FlagsToolBar`0<br />

コーバはヤーゴに 無 条 件 の 信 頼 を 与 えます。ヤーゴがスッサュヱを 閉 じる 際 に 上 述 のミッスーザで 答 えると、コーバは 信 じ<br />

ています。この 条 件 では、パョミーソの 値 を 修 正 することにより、 特牐 権 を 拡 大 することが 可 能 ではないことを 検 証 してください。<br />

この 特牐 定 の 例 では、`PVValido`の 値 を'-1' から '0'(ウョー 状牮 態 無 し)に 修 正 することにより、コーバに 対 し 管 理 者 として 認 証 さ<br />

せられるかもしれません。<br />

期 待 される 結 果 :<br />

テシト 者 は 成 功 した 特牐 権 拡 大 の 試 みの 実 行 を 検 証 すべきです。<br />

参 考 文 献<br />

ホワロアテペーパー<br />

• Wikipedia: http://en.wikipedia.org/wiki/Privilege_escalation<br />

ヂール<br />

• <strong>OWASP</strong> WebScarab: <strong>OWASP</strong>__WebScarab プルザェキト<br />

187

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!