ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

検査ツール

前にも書いたかもしれないけど、今ある検査ツールのほとんどが特定のデータをリクエストとして送信した場合に、エラーとして表示される文字列を検出していたり、正常ケースのレスポンスと比較して異なっていたら脆弱性ありとかしている。エラーメッセージとかってアプリのローカライズで異なっていたりするので、結構面倒なんだけど、何故かそうしているし、検索結果が異なっていた場合も脆弱性ありとして検出してしまうことがあるらしい(ほんとのとこはしらんw)。で、作成したツールでは、エラーとそうでない場合は、HTMLタグの構造が異なるだろうと言う仮定の元に検出ロジックを作ってみたんだけど、今一かも知んないなぁと思う今日この頃w