サーバー セキュリティ

SQLインジェクション(SQL Injection)
http://scoobygang.org/magicsql/
SQLを偽装して、データを開示する

DonaldDick
トロイの木馬仕掛けて、感染したマシンをリモートする
ツールのダウンロード。
ドライブトレイの開け閉めも可
http://www.megasecurity.org/trojans/d/donalddick/Donalddick_all.html


http://www.ipa.go.jp/security/vuln/documents/website_security.pdf
IPA「安全なウェブサイトの作り方 改訂第2版」

        • -

ウイルスよりもゾンビPC--「サイバー攻撃の戦術に変化」と専門家
http://japan.cnet.com/news/sec/story/0,2000050480,20083909,00.htm?tag=nl

ゾンビPCが不法行為に関連する可能性と対策


踏み台サーバが多い国は米国,韓国,中国
http://www.itmedia.co.jp/news/0203/19/e_hacker.html

踏み台サーバーにする踏み台にされる
http://web1.nazca.co.jp/hp/mya/ho/

常時接続サーバーがフィッシング詐欺の踏み台に〜Linuxの被害多数
http://internet.watch.impress.co.jp/cda/news/2005/02/21/6523.html


Web 偽装詐欺 (phishing) の踏み台サーバに関する注意喚起
http://www.jpcert.or.jp/at/2005/at050002.txt