攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】
- SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
- SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
- パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである
攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】


