攻撃者ターミナル (Attacker)

認証突破ツール

SQLインジェクション (SQLi)

ログインフォームの入力欄に不正な文字列を入れ、DBのクエリを改ざんします。

クロスサイトスクリプティング (XSS)

入力値のサニタイズ(無害化)が甘い掲示板を狙います。

ターミナルログ

被害者システム (Victim)

ついっったー

システムログイン アカウントロック未実装

社内連絡掲示板 エスケープ処理漏れ

システム管理者: 今週の予定です。