Webサイトに潜むSQLインジェクション脆弱性を検出するツールを公開(IPA) | ScanNetSecurity
2026.03.12(木)

Webサイトに潜むSQLインジェクション脆弱性を検出するツールを公開(IPA)

 独立行政法人 情報処理推進機構(IPA)は4月18日、Webサイトの脆弱性対策を促進するため、WebサイトのSQLインジェクションの脆弱性を検出するツール「iLogScanner」を公開した。IPAのサイトからダウンロードして無料で利用できる。

製品・サービス・業界動向 新製品・新サービス
 独立行政法人 情報処理推進機構(IPA)は4月18日、Webサイトの脆弱性対策を促進するため、WebサイトのSQLインジェクションの脆弱性を検出するツール「iLogScanner」を公開した。IPAのサイトからダウンロードして無料で利用できる。

 同ツールは、利用者が用意したWebサーバのアクセスログの中から、SQLインジェクション攻撃によく用いられる文字列を検出し、攻撃のあったと思われる痕跡や、攻撃が成功した可能性のある痕跡の有無を解析結果レポートとして出力してくれる簡易検査ツール。ブラウザ上で実行するJavaアプレット形式で提供されており、ログとブラウザさえ用意すれば簡単に使用することが可能。

 実際の攻撃による脆弱性検査を行うわけではないため、脆弱性を直接チェックすることはできないが、Webサイトに潜む脆弱性を確認するのには有効。現在、検出できるのはSQLインジェクションのみだが、今後はクロスサイト・スクリプティングやOSコマンド・インジェクションなどにも順次対応する予定。

http://www.ipa.go.jp/security/vuln/iLogScanner.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  4. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

  5. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

ランキングをもっと見る
PageTop