極楽せきゅあブログ

ときどきセキュリティ

根本的な対策ではないのだろうけど……

Webアプリの場合、タイミングによるけど特殊な記号に対する処置をちゃんとしてればまあ対策になると思いますが、例えば何かの入力フォームで、JavaScriptとかではなくアプリの側で「文字数制限」のチェックとかを行っていたとしたら、けっこう対策になっちゃったりするのかなあ?
SQL文をインジェクションするにしろ、スクリプトをインジェクションするにしろ、それなりに文字数が必要になりますからね。文字数制限ができるようなフィールドばかりなら、文字数制限だけでけっこうなんとかなっちゃうんだろうか。
とはいえ、結局気休めでしかないっちゃないけどね(苦笑)。住所とかあったら、迂闊な文字数制限だと書けなくなっちゃいそうだしね。

Honeysnap

Honeysnap | The Honeynet Project
ほほー、なになに。

Honeysnap is a command line tool for parsing single or multiple  
packet capture data files and producing a first-cut analysis report  
that identifies significant events within the data captured in the  
network attack.  Honeysnap provides security analysts with a prepared  
menu of high value network activity, enabling manual forensic  
analysis and saving significant incident investigation time.   
Honeysnap is highly suitable for batch mode operation and automation.

なるほど、おもしろそーだ。今度コレ入れてみるかなー。解析の部分どんなことやっとるのか見てみたいところだなー。