総合実習��Webに関するセキュリティ
2024年1月18日(木)
鳥取湖陵高校
情報科学科情報システムコース3年
講師の紹介
Webに関するセキュリティ
1
2024年1月18日(木)
本日の内容
Webに関するセキュリティ
2
2024年1月18日(木)
1. 情報セキュリティの基本
Webに関するセキュリティ
3
2024年1月18日(木)
情報セキュリティとは?
Webに関するセキュリティ
4
2024年1月18日(木)
情報セキュリティの定義(情報のCIA)
Webに関するセキュリティ
5
2024年1月18日(木)
| 用語の意味 | 対策 |
機密性 | 許可された人だけ,情報を使うことができる | 暗号化 |
完全性 | 情報が正確で完全である | 電子署名 |
可用性 | 使いたいときに,情報を使うことができる | システムの冗長化 |
情報セキュリティに関する用語
Webに関するセキュリティ
6
2024年1月18日(木)
2. Webセキュリティ
Webに関するセキュリティ
7
2024年1月18日(木)
Webシステム
Webに関するセキュリティ
8
2024年1月18日(木)
Webシステムの構成
Webに関するセキュリティ
9
2024年1月18日(木)
https://skillhub.jp/blogs/259
Webシステムの構成
Webに関するセキュリティ
10
2024年1月18日(木)
https://codezine.jp/article/detail/12216
Webに関するセキュリティ上の脅威
Webに関するセキュリティ
11
2024年1月18日(木)
はじめる前に…
Webに関するセキュリティ
12
2024年1月18日(木)
SQLインジェクション
Webに関するセキュリティ
13
2024年1月18日(木)
SQLインジェクション
Webに関するセキュリティ
14
2024年1月18日(木)
ログインしたい
IDとパスワード
を入力
IDとパスワード
を代入したSQL文を送信
SQLインジェクション
Webに関するセキュリティ
15
2024年1月18日(木)
データを破壊してやる!
削除コマンドを含む文字列を送信
削除コマンドが混入されたSQL文を生成し,実行を指示
IDとパスワードが�正しいか確かめよう!
実行
SQLインジェクションの体験
Webに関するセキュリティ
16
2024年1月18日(木)
ユーザID | パスワード | メールアドレス |
cat10 | cat10 | cat@test.com |
dog20 | dog20 | dog@test.com |
star30 | star30 | star@test.com |
lion40 | lion40 | lion@test.com |
SQLインジェクションの体験
Webに関するセキュリティ
17
2024年1月18日(木)
SQLインジェクションの体験
Webに関するセキュリティ
18
2024年1月18日(木)
SQLインジェクションの体験
Webに関するセキュリティ
19
2024年1月18日(木)
全員分のアドレスが漏洩!
➡ 攻撃成功!
一度元のページに戻る
Webに関するセキュリティ
20
2024年1月18日(木)
「閉じる」をクリック
SQLインジェクションの対策
Webに関するセキュリティ
21
2024年1月18日(木)
エスケープ処理の検証
Webに関するセキュリティ
22
2024年1月18日(木)
攻撃失敗!
クロスサイトスクリプティング (XSS)
Webに関するセキュリティ
23
2024年1月18日(木)
XSSの体験(1)
Webに関するセキュリティ
24
2024年1月18日(木)
XSSの体験(1)
Webに関するセキュリティ
25
2024年1月18日(木)
XSSの体験(1)
Webに関するセキュリティ
26
2024年1月18日(木)
背景色の指定
XSSの体験(2)
Webに関するセキュリティ
27
2024年1月18日(木)
XSSの体験(2)
Webに関するセキュリティ
28
2024年1月18日(木)
タップ
XSSの体験(2)
Webに関するセキュリティ
29
2024年1月18日(木)
改行しない
指定サイトのURL
XSSの対策
Webに関するセキュリティ
30
2024年1月18日(木)
おわりに
Webに関するセキュリティ
31
2024年1月18日(木)
今日はいかがでしたか?
Webに関するセキュリティ
32
2024年1月18日(木)
アンケート
Webに関するセキュリティ
33
2024年1月18日(木)
ここをタップ
【おまけ】
ここから先は,興味のある方は取り組んでみてください.
Webに関するセキュリティ
34
2024年1月18日(木)
XSS:偽サイトに誘導する
Webに関するセキュリティ
35
2024年1月18日(木)
実験1
Webに関するセキュリティ
36
2024年1月18日(木)
別の方法を試す
Webに関するセキュリティ
37
2024年1月18日(木)
実験2
Webに関するセキュリティ
38
2024年1月18日(木)
改行しない
イベントハンドラ
実験2
Webに関するセキュリティ
39
2024年1月18日(木)
タップ
左上のロゴも�よく見るとおかしい
完璧(?)な対策とは
Webに関するセキュリティ
40
2024年1月18日(木)