2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

疑似攻撃シート

Posted at

はじめに

WAFAntiVirusなどのセキュリティソフトをインストールした際、本当に正しくインストールされているか?攻撃をちゃんと防いでくれるのか?ということを確認したいために、簡単に疑似攻撃する手法をまとめようと思います。

WAF

SQL Injection

https://${FQDN}/?id=%27+or+1%3D1--%27&Submit=Submit#

よくあるSQLInjectionの攻撃パターンです。このURLをブラウザから叩くだけで擬似攻撃となります。
ちなみに僕は AWS WAF のマネージドルールCyber Security Cloud Managed Rules for AWS WAF -HighSecurity OWASP Set-に対して実施しましたが、ちゃんと攻撃とみなしてくれて、想定通りブロックされることがわかりました。

AntiVirus

(途中)

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?