ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

Webアプリセキュリティ検査ツール

http://www.devnull.jp/tdiary/20070402.html#p01
厳しいツッコミwがあったので、反応してみる。

とあるページでいろいろと情報を入力するとメールが飛んできて、メールに書いてあるURL(一度限り有効)をクリックすると登録が完了する、みたいなサイトは検査できますか?<イジワル

今作っている仕様ではできませんw

このケースについては、巡回動作としてメールを取得して、取得したメールにあるURLに飛ぶみたいなルーチンを付け加えればよさげかなぁ?そのときにメールのパターンを記憶しておいて、とかやるとよりよさげ。
そのうち機能として乗っけても良いかもw

あと、現状の検査ツールで弱いのは、毎回リンク先が変わったり、更新する回数制限があるやつ。
基本的に、検査ツールは巡回したときのパラメータをテストパターンに書き換えて送信するので、こういったパターンには非常に弱いw
これについては、検査中のレスポンスに含まれるリンクを確認して、その内容を元に、動的にリクエストを作成してやればいいかなぁとか単純に考えてしまうわけで。何が同じ内容のリンクか?という判断が難しいのが問題だけど・・・