例:
| オリジナル | ペイロード | 結果 |
|---|---|---|
| Hello World | SGVsbG8gV29ybGQ= | 真陽性 (True Positive) |
| Hello World | THIS_ISSGVsbG8gV29ybGQ=TEXT | 真陽性 (True Positive) |
| Hello World! | SGVsbG8gV29ybGQK | 偽陰性 (False Negative) |
| 122==122 | 無効 | 誤検知 (偽陽性) |
デフォルト値:
| リスク | 情報 |
| 信頼度 | 中 |
| アラートID: | 110002 |
例:
| 使用例 | 結果 |
|---|---|
| Warning: Cannot modify header information - headers already sent | 真陽性 (True Positive) |
| 'this' is null or not an object | 真陽性 (True Positive) |
| System.Data.OleDb.OleDbException: Syntax error in string in query expression 'User ID = ? And Password = ?' | 真陽性 (True Positive) |
デフォルト値:
| リスク | 中 |
| 信頼度 | 中 |
| CWE ID | 209: エラーメッセージによる情報漏洩 |
| WASC ID | 13: 情報漏洩 |
| アラートID: | 110001 |
例:
| 使用例 | 結果 |
|---|---|
| 5264 8109 66944441 | 真陽性 (True Positive) |
| {"z":0.4333009597918351} | 誤検知 (偽陽性) |
デフォルト値:
| リスク | 高 |
| 信頼度 | 高 |
| CWE ID | 359: 個人情報の漏洩(「プライバシー違反」) |
| WASC ID | 13: 情報漏洩 |
| アラートID: | 110005 |
例:
| 使用例 | 結果 |
|---|---|
| Error Occurred While Processing Request | 真陽性 (True Positive) |
| PHP Warning: Error While Sending QUERY Packet | 真陽性 (True Positive) |
デフォルト値:
| リスク | 情報 |
| 信頼度 | 中 |
| CWE ID | 200: 情報漏洩 |
| WASC ID | 13: 情報漏洩 |
| アラートID: | 110003 |
デフォルト値:
| リスク | 情報 |
| 信頼度 | 情報 |
| CWE ID | 200: 情報漏洩 |
| WASC ID | 13: 情報漏洩 |
| アラートID: | 110004 |
例:
| 使用例 | 結果 |
|---|---|
<xml_test><!-- This is a comments section --></xml_test> | 真陰性 (True Negative) |
<user_form><!-- FIXME: Encode --></user_form> | 真陽性 (True Positive) |
デフォルト値:
| リスク | 情報 |
| 信頼度 | 中 |
| CWE ID | 200: 情報漏洩 |
| WASC ID | 13: 情報漏洩 |
| アラートID: | 110008 |
例:
| 使用例 | 結果 |
|---|---|
| 10.255.255.255 | 真陽性 (True Positive) |
| ip-10.0.0.0 | 真陽性 (True Positive) |
デフォルト値:
| リスク | 低 |
| 信頼度 | 中 |
| アラートID: | 110006 |
デフォルト値:
| リスク | 情報 |
| 信頼度 | 高 |
| CWE ID | 284: 不適切なアクセス制御 |
| WASC ID | 2: 不十分な認可 |
| アラートID: | 110007 |