(EN) In accordance with the attack type of an attack code included in an attack request on a web application (web server), the determination device (10) carries out an emulation of the attack code and extracts characteristics appearing in a response from the web application if the emulation result indicates the attack was successful. Subsequently, the determination device (10) examines whether or not each of multiple responses respectively corresponding to multiple requests sent to the server subsequent to the attack request has the extracted characteristics, thereby determining that the attack by the attack code was successful if at least one of the multiple responses has the extracted characteristics
(FR) Selon le type d'attaque d'un code d'attaque inclus dans une demande d'attaque sur une application web (serveur web), le dispositif de détermination (10) réalise une émulation du code d'attaque et extrait des caractéristiques apparaissant dans une réponse de l'application web si le résultat d'émulation indique que l'attaque a réussi. Ensuite, le dispositif de détermination (10) examine si chacune de multiples réponses correspondant respectivement à de multiples demandes envoyées au serveur suite à la demande d'attaque comporte les caractéristiques extraites ou non, ce qui permet de déterminer que l'attaque par le code d'attaque a réussi si au moins l'une des multiples réponses comporte les caractéristiques extraites
(JA) 判定装置(10)は、webアプリケーション(webサーバ)への攻撃リクエストに含まれる攻撃コードの攻撃タイプに応じ、攻撃コードのエミュレーションを実施し、エミュレーションの結果、攻撃に成功した場合にwebアプリケーションからのレスポンスに現れる特徴を抽出する。その後、判定装置(10)は、攻撃リクエスト以降のサーバへの複数のリクエストにそれぞれ対応する複数のレスポンスが、抽出した特徴を有するかそれぞれ検査し、複数のレスポンスのうち少なくともいずれか一つが、抽出した特徴を有する場合、攻撃コードによる攻撃が成功したと判定する。