SQL インジェクション攻撃に対して脆弱な Web サイトを誤って見つけてしまいました (このサイトは SQL インジェクション攻撃に対して脆弱ですか? )。
そのため、ある Web サイトで何が試みられ、攻撃の試みがどのくらいの頻度で行われるのかに興味を持ちました。
したがって、「クラッカー」が SQL データにアクセスしようとするかどうか、どのくらいの頻度で、どのような手法を使用しているかを確認するために、サーバーにハニーポットをセットアップするのはクールだと思います。
それらを誘惑するために私が考えることができるいくつかの基本的なことがあります:
/login.php / ASP URL
/adminlogin.php / ASP URL
検索フォーム
?id=111 URL
SQL を注入しようとすると、いくつかの偽の SQL エラーが発生します。
SQLインジェクション用のハニーポットを設定するための、もっと/より良い提案/アイデア/何かを持っている人はいますか?