改ざん検知自動修復 isadminソフト試用版・資料を請求する

プログラム改ざん攻撃 < for Web ftp/for file>

プログラム攻撃とは


攻撃者は、何らかの手法でWEBサーバを乗っ取り、フォーム入力などのCGIを書き換えます。

攻撃の仕組


プログラム改ざん攻撃の仕組み

攻撃による影響


問合せフォームや通販の個人情報入力フォームのメールフォームを処理するCGIを改ざんされた場合、閲覧者が入力した内容が攻撃者のメールアドレスにも送信させられる。個人情報などの機密データの取得に利用されます。

isAdminの効果


isAdminにより、CGIプログラムの変更を検知できます。また、for Web ftp版を利用することによって、改ざんされたCGIを正しいCGIに置き換えることができます。

関連記事

  1. IFRAMEインジェクション攻撃 <for Web http・ftp/for file>
  2. DNSキャッシュポイズニング攻撃 <for Web http>
  3. WEBコンテンツ管理業の場合
  4. フィッシングサイト構築攻撃 < for Web ftp/ for file>

facebookでシェアする
はてなブックマークに追加する
改ざん検知自動修復 isadminソフト試用版・資料を請求する