RBB TODAYはブロードバンドへのエントリーから活用までをカバーした日本最大のブロードバンド情報サイトです。 PR PCならストーム■BTOとカスタムパソコン……2万円台〜超ハイエンドまで
RBBトップエンタープライズモバイルBizコンテンツ情報デジタル家電IT辞典スピード測定エンジニア生活

IT辞典

見出し語検索   全文検索

 OSコマンドインジェクション(オーエス・−。OS Command Injection)
トップ   英字−【O】   OSコマンドインジェクション  
 Webアプリケーションなどで何らかの入力をシェルにコマンドとして渡す仕組みを利用して、不正なOSコマンドを入力に埋め込むことによりサーバ上のOSを不正に操作する攻撃手法のことです。「ダイレクトOSコマンドインジェクション」と呼ばれることもあります。
 例えば、入力されたメールアドレスに対して自動的にメールを送信するWebアプリケーションがあり、メールの送信は、入力されたメールアドレスを引数にして「sendmail」コマンドを実行することで行うとします。このシステムでは「sendmail 入力文字列」を実行することになりますが、入力された文字列が「メールアドレス;任意のOSコマンド」(「;」は複数のコマンドを区切る文字)であった場合には、sendmailコマンドに続いて任意のOSコマンドが実行されてしまいます。この結果、サーバのファイルが削除される、重要なファイルが流出する、サーバが乗っ取られるなどさまざまな被害が発生します。
 OSコマンドインジェクションを防ぐためには、安易にOSコマンドを呼ばないようにする、入力文字列が正当なものであるかチェックするなどがあげられます。
関連用語
OS
sendmail
コマンド
シェル
検索
関連記事
見出し語検索
全文検索
前の用語
OS-9
OSD
OSI参照モデル
OSPF
OSU
後の用語
OTP
OTP ROM
OUI
OUM
Outbound Port 25 Blocking

コンパクト版 インターネット辞典
監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩
発行:IEインスティテュート
 
(C) Hiroshi ESAKI, 2000
(C) 2002 IE Institute.co.,Ltd.
IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。

ページトップへ

【特集】価格で比較!専用サーバガイド












ADSLお得なサービスは?

メール配信登録はこちら


数字検索


  記号
  0   1   2   3   4
  5
  6   7   8   9
英字検索


         
 
       I  
   
     
     
   
       
 
 
50音検索


         
         
         
         
         
         
         
     
         
   
 
注目用語ランキング

 RTT
 サプライヤ
 TKIP
 メトリック
 シーケンス番号
11月18日調べ

更新日:2002年1月25日
用語数:4,068語

プロバイダ検索

プロバイダエリア別検索

郵便番号検索  - 

無線スポット検索dokoyo.jp
Weeklyアンケート

グループサイト


ユーザビリティ調査ならイード ユーザビリティ調査ならイード
RESPONSE 自動車最速ニュースサイト
e-nenpi.com e燃費
無線スポット検索サイト dokoyo.jp 無線LANスポット情報
コンピュータ書籍専門ネット書店 cbook24.com コンピュータ書籍専門店
モノ・マガジン オフィシャル ウェブサイト モノ・マガジン公式サイト
病院検索 MEDWEB 病院情報検索
任天堂&オンラインゲーム ニュースコミュニティ インサイド DS/Wii&オンラインゲーム情報
ガソリン価格ランキング スタンド情報 カ−ライフナビ ガソリン価格 クチコミ

リリースRSSによる配信についてビジネス向けサービス問い合わせ会社概要プライバシーポリシーリンクについて

本サイトの内容は、著作権による保護を受けています。
Copyright (c) 1998-2008 IRI Commerce and Technology, Inc. All Rights Reserved.
IRI Commerce and Technology, Inc.