PR

Comments

どぴゅ@ みんなホントにオナ鑑だけなの? 相互オナって約束だったけど、いざとなる…
ボーボー侍@ 脇コキって言うねんな(爆笑) 前に言うてた奥さんな、オレのズボン脱が…
チリチリ@ 次は庭で全裸予定w <small> <a href="http://kuri.backblac…
しおん@ ヤホヤホぉ★ こっちゎ今2人なんだけどぉ アッチの話…
ヒゲメタボ@ クマたんと呼ばれてます(^^; 最近はこれが流行ってるって聞いたので …
2005.04.30
XML
カテゴリ: カテゴリ未分類
数多くあるサイトの中には、セキュリティが弱いところが多数あります。
今回はそんなサイトで遊んでみましょう。

まずターゲットとなるサイトを探しますが、ここで探してみましょう。
ソーシャルネットワーキング.jp

ここは、Greeやmixiのような日本のSNSサイトが多数紹介されています。

ここに紹介されているサイトは、全てIDとパスワードが必要ですが、実は他人に成りすまして
ログインできる魔法のIDとパスワードがあるのです。

a' or 'a' = 'a

これです。

IDとパスワードをこれにしてログインするとまったく他人でログインできるかもしれません。


さぁ、ターゲットにするところはたくさんあるので、どこにするか迷うところですが
まず、大手が運営するようなところはセキュリティが高いので無理です。
まったく名前のしらないところが運営するサイトが怪しいです。

学生を対象にしているとこなんかがセキュリティが弱かったりします。

企業がスキルアップやらなんやら適当な理由をつけて、学生に作らせてたりする場合があるので。

最後に、
不正アクセスは犯罪なので、 絶対にやってはいけません

開発者の皆さんは、こんなセキュリティの弱いサイト作らないようにしましょうね。


と、言うわけで今回も飲んだくれているダテ眼鏡でした。









お気に入りの記事を「いいね!」で応援しよう

Last updated  2005.05.01 04:12:46
コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

Keyword Search

▼キーワード検索

Profile

ダテ眼鏡

ダテ眼鏡


© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: