11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OWASP</strong> Testing Guide v3.0<br />

例 :<br />

ブラチクボチクステステと 例<br />

不 正 な 構 造造 8XML ミッスーザは、 構 文 解 析 に 成 功 するように、 十 分 に 検 討 されなければなりません。 不 正 な SOAP ミッスーザ<br />

は、 次 のようなケードが 存 在 すると、 未 処 理 例 外 を 引 き 起 こすかもしれません。<br />

<br />

<br />

<strong>OWASP</strong><br />

EOIN<br />

I am Malformed <br />

<br />

Don’t forget me this weekend!<br />

<br />

例 2:<br />

次 のようなウェブコービシの 例 に、 話 は 戻 ります。<br />

http://www.example.com/ws/FindIP.asmx?WSDL<br />

私 たちは、 次 のようなウェブコービシの 分 析 結 果 を 入 手 できます。<br />

[Method] GetURLIP<br />

[Input] string EnterURL<br />

[Output] string<br />

標 準 的 な SOAP ヨキウシトは、 次 のようなものです。<br />

POST /ws/email/FindIP.asmx HTTP/1.0<br />

User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; MS Web Services Client Protocol 1.1.4322.2032)<br />

Content-Type: text/xml; charset=utf-8<br />

SOAPAction: "http://example.com/webservices/GetURLIP"<br />

Content-Length: 329<br />

Expect: 100-continue<br />

Connection: Keep-Alive<br />

Host: www.example.com<br />

<br />

<br />

<br />

<br />

www.owasp.org<br />

<br />

<br />

<br />

SOAP のリシホヱシは、 次 のようになります。<br />

HTTP/1.1 200 OK<br />

Server: Microsoft-IIS/5.0<br />

Date: Mon, 26 Mar 2007 11:29:25 GMT<br />

MicrosoftOfficeWebServer: 5.0_Pub<br />

X-Powered-By: ASP.NET<br />

X-AspNet-Version: 1.1.4322<br />

Cache-Control: private, max-age=0<br />

Content-Type: text/xml; charset=utf-8<br />

Content-Length: 396<br />

<br />

317

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!