記事へのコメント22

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    ockeghem
    オーナー ockeghem SQLインジェクションによる認証回避は今更という感じですが、パスワードをハッシュ値で保存している場合の練習問題を作りました。Docker環境で試すことができます。

    2023/09/17 リンク

    その他
    ghostbass
    ghostbass パラメータを直接結合すんな、って話。/こういう事やってるとユーザー登録無制限なサイトだとあっという間にやられてしまうのかも/え、もしかして罠に引っ掛かってる?

    2023/09/19 リンク

    その他
    mohno
    mohno 「なのでログイン処理は以下のようになっているはずです」←なんでパラメータ使わず埋め込み文字列なの?と思ったら、そこから引っ掛けだったのか。

    2023/09/18 リンク

    その他
    prograti
    prograti 取り合えず発展問題までできたけどこういうの楽しいですね。Docker環境まで用意してくださって徳丸先生に感謝です

    2023/09/18 リンク

    その他
    canadie
    canadie 割とすぐわかった。GPT-4には解けなかったが、参考にはなった。コメ、徳丸先生が答えをブクマに書くなって言ってるのと、既知なのはaliceのパスワードでハッシュ文字列は知らない前提だと思う

    2023/09/18 リンク

    その他
    saikyo_tongaricorn
    saikyo_tongaricorn もうセキュリティなんもわからん

    2023/09/18 リンク

    その他
    napsucks
    napsucks Robert’); DROP TABLE Students; --(なげやり

    2023/09/18 リンク

    その他
    tettekete37564
    tettekete37564 難しいな。ユーザーIDの長さチェックがないからunionかなんか使って攻撃者の用意したレコードのadmin行を読ませる長いSQL挿入するぐらいしか思い付かないな。

    2023/09/18 リンク

    その他
    babyprincess
    babyprincess 質問なんですがこれ、DBの中身はわかってる前提なんですか?だったら簡単じゃない?→勘違いしてた。自分でpassword_hashで生成すれば何でも通るのか。面白い。

    2023/09/18 リンク

    その他
    tattyu
    tattyu パスワードにSQL文入れるのか。なるほどなぁ。

    2023/09/18 リンク

    その他
    spark7
    spark7 ChatGPTに聞いたらコンテンツポリシー違反と言われた。AIによるカンニング防ぐにはセキュリティ絡めた問題が有効なのかな

    2023/09/18 リンク

    その他
    hr-tachikawa
    hr-tachikawa 面白い!全然わからん!

    2023/09/18 リンク

    その他
    hatest
    hatest 実際はテーブル情報わかんないので、ログイン後画面に表示してくれてるuserid部分に、そSQLインジェクションで得た情報をどんどん表示させて情報収集からかなぁ

    2023/09/18 リンク

    その他
    regregtan
    regregtan 最初のSQLをひと段落させた後にUNIONをつけて自前のadminを叩きこむ。' union select 1, 'admin' as userid, '$2y$10$p8ZtYYDAQI3PLnzC0ECqoeMnjNYG8JkJL6Il7TXj9UOjbOw2zIFj2' as password, null;'

    2023/09/18 リンク

    その他
    fashi
    fashi これはlogin.phpのソースが見えてるから簡単だけどホンモノのハッカーはこれを見ないで探り当てるわけだよな…数打ちゃ当たる場合もあるだろうとはいえ

    2023/09/18 リンク

    その他
    fai_fx
    fai_fx プレースホルダを使っても、ハックされる場合があれば教えてほしい...

    2023/09/18 リンク

    その他
    asuka0801
    asuka0801 php詳しくないから試してみないと分からないがfetchで取得する1つ目の結果セットが空なら2つ目のSQLの結果が取得出来るのかもしれない。sqllite3はmultiple query defaultで動くはず。

    2023/09/18 リンク

    その他
    Wafer
    Wafer usersに任意のpasswordが入るようなSQLを実行させて、passwordにそれを入れる感じかな...?

    2023/09/18 リンク

    その他
    dollarss
    dollarss 徳丸先生のブコメを見てから読もうと開いたら徳丸先生の記事でした……

    2023/09/18 リンク

    その他
    Shinwiki
    Shinwiki “null, null, $options” えろい

    2023/09/18 リンク

    その他
    nacady
    nacady 2つ目のsqlを追加

    2023/09/17 リンク

    その他
    yamadar
    yamadar 分かりやすい

    2023/09/17 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードがハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita

    SQLインジェクションによる認証回避 SQLインジェクションによる影響として、情報が漏洩するとか、データ...

    ブックマークしたユーザー

    • kosh042024/02/22 kosh04
    • a8422024/01/04 a842
    • mochi_ol2023/10/13 mochi_ol
    • kwy2023/10/10 kwy
    • roogh5eeSha62023/10/05 roogh5eeSha6
    • lugecy2023/10/01 lugecy
    • korin2023/09/28 korin
    • turnip_leaf2023/09/27 turnip_leaf
    • kamm2023/09/27 kamm
    • igrep2023/09/27 igrep
    • tayutaedomo2023/09/27 tayutaedomo
    • a-hamahama2023/09/27 a-hamahama
    • tech04032023/09/21 tech0403
    • kamada-math2023/09/21 kamada-math
    • ayaniimi2132023/09/20 ayaniimi213
    • ohchang2023/09/20 ohchang
    • Econgi2023/09/20 Econgi
    • shinyapple2023/09/20 shinyapple
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事