11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

tony<br />

Un6R34kb!e<br />

500<br />

s4tan@hell.com<br />

<br />

これが xmlDB に 追 加 されます。<br />

<br />

<br />

<br />

gandalf<br />

!c3<br />

0<br />

gandalf@middleearth.com<br />

<br />

<br />

Stefan0<br />

w1s3c<br />

500<br />

Stefan0@whysec.hmm<br />

<br />

<br />

tony<br />

Un6R34kb!e<br />

500<br />

s4tan@hell.com<br />

<br />

<br />

発 見<br />

アプヨクーサュヱに XML イヱザェキサュヱの 脆 弱 性 が 存 在 しているかどうかをテシトするための 最 初 のシテップは、XML ミソカ<br />

メョキソの 挿 入 を 試 すことです。<br />

以 下 に XML ミソカメョキソのヨシトを 挙 げます。<br />

シンヱギルクオーテ: ' – 挿 入 された 値 がソギ 内 の 属 性 の 一 部邪 になる 場 合 、この 文 字 がコニソイジされていないと、XML をパー<br />

シする 際 に 例 外 を 投 げる 可 能 性 があります。 例 として、 以 下 のような 属 性 があるとします。<br />

<br />

以 下 の 場 合 、<br />

inputValue = foo'<br />

以 下 のようなイヱシソヱシが 生 成 され、attrib 値 に 挿 入 されます。<br />

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!