はじめに
ほにゃららインジェクション攻撃についてまとめて学習する備忘録です。
改訂履歴
- 2026/09/17 : 初版公開。
本文
1. SQL インジェクション
アプリケーションが SQL 文を組み立てる際に、外部から与えられた入力が SQL 文の一部として解釈されることで発生する脆弱性です。データベースの不正な操作につながる可能性があります。
2. OS コマンド・インジェクション
アプリケーションが OS のコマンドを実行する際に、外部から与えられた入力が意図しないコマンドとして解釈されることで発生する脆弱性です。攻撃者によって任意の OS コマンドを実行される可能性があります。
3. HTTP ヘッダ・インジェクション
HTTP レスポンスヘッダを生成する際に、外部から与えられた入力が HTTP ヘッダとして解釈されることで発生する脆弱性です。意図しないレスポンスヘッダの追加等につながる可能性があります。
4. メールヘッダ・インジェクション
メール送信機能において、外部から与えられた入力がメールヘッダとして解釈されることで発生する脆弱性です。意図しない宛先へのメール送信等につながる可能性があります。
おわりに
気付きがあれば、追記します。