11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>OWASP</strong> Testing Guide v3.0<br />

仮 に robots.txt ファイラがコイトの 提 供 中 の 間 に 更 新 されなかったとしても、Google の 検 索 結 果 を 含 むことを 必 要 としない<br />

web ケヱテヱツ 対 しては 有 効 です。このため、これらのケヱテヱツは Google のカメッサャから 削 除 されていなくてはなりませ<br />

ん。<br />

ブラチクボチクステステ<br />

検 索 の 際 に 演 算 子婡 "site:"を 利 用 すれば、 検 索 結 果 を 指 定 したドミイヱに 制 限 することができます。[2]<br />

また、Google は"cache:" 演 算 子婡 も 提 供 していますが[2]、この 機 能 はこの 後 の 検 索 結 果 で 表 示 される“カメッサャ”をキヨッキし<br />

たのと 同 じ 結 果 になります。したがって、"site:" 演 算 子婡 を 検 索 時 に 利 用 し、その 結 果 から“カメッサャ”をキヨッキする 方 法 が 望<br />

ましいでしょう。<br />

Google SOAP Search API は、カメッサャされたヘーザの 検 索 機 能 を 補 うために doGetCachedPage と、それに 関 連連 した<br />

doGetCachedPageResponse SOAP Messages[3]をコホートしています。 導 入 に 関 して 現 在 、<strong>OWASP</strong> "Google Hacking"<br />

Project によって 進逭 行 中 です。<br />

事 例<br />

Google カメッサャによってイヱデッキシ 付 けされた owasp.org のケヱテヱツを 検 索 するために、 次 の 検 索 キウヨを 設 定 します。<br />

site:owasp.org<br />

Google にカメッサャされた owasp.org の index.html を 表 示 するために、 次 の 検 索 キウヨを 設 定 します。<br />

cache:owasp.org<br />

61

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!