XSSを体験できるWebサイト
水曜日, 5月 28th, 2008みなさまこんにちは、加賀田です。私事ながら今年最初のライブが決まりました。来月14日(土)、荻窪Live Bar BUNGAにて。チケット完売間近ですので、お早めにご予約を…って、さて、何の話でしょうね。
さてさて、先日から必要があってWebのセキュリティに関する資料を作ったり集めたりしています。Webセキュリティのあらましについて人に説明しなくてはならないのですが、特定の知識(この場合は特にサーバサイドのアプリケーションについて)を前提とせずに解説するのは思いのほか骨が折れます。もっとも、わたし自身もサーバサイドの開発については疎いところです。いかんいかん。
そういうわけで、脆弱性の実演ができるような小さなプログラムをPHPかなんかで作ったらわかりやすいかなあと思っていたところ、自作するまでもなくいいものが公開されていました。その名も「XSS Challenges」。
XSSすなわちクロスサイトスクリプティング脆弱性とは、攻撃対象のWebサイトで攻撃者がスクリプトを実行させる脆弱性のこと。「XSS Challenges」には、お題のスクリプトをページ上で実行させる問題が合計18問用意されているそうで、スラッシュドット・ジャパンでも紹介されています。
ちなみに、わたし自身はまだ2問めをクリアしたところです。3問めはどうしたものかな…。
