Webに対する攻撃は日々増えてます。Apacheの脆弱性を狙った攻撃であったり、
AdobeFlashPlayerのActionScriptの脆弱性を突いた管理者権限乗っ取りや
データベースへの不正侵入など、様々な攻撃が蔓延しています。また、近年では技術を持ってないユーザもツールを使う事で、
DDOS(サービス妨害)やログインフォームでのブルートフォースや管理に使用しているSSH、FTPサーバに辞書攻撃などが目立ちます。
※技術を持ったクラッカー、ハッカーが作ったツールを使うユーザを皮肉った言い方で”スクリプトキディー”といいます。
今回取り上げるXSS攻撃やSQLインジェクションは、Webサイトを作る側がしっかりしていれば未然に防ぐ事が
できますが、世の中には予算が足りないだとか、技術者のミスによる脆弱性が残っていたりします。
こういったWebの脅威について学んでいきます。
■資料1
–