daitoshiのアンテナid:daitoshi 11/14ページ ▽ 葉っぱ日記 ●01/29 08:34 コメント 2017-12-06 ■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法 インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。 フィドラでクロスオリジンからの攻撃を低減させる手順 Fiddler を起動し「Rules」メニューから「Customize Rules...」を ▽ SWEST HomePage ●10/22 16:26 SWEST21について SWEST21について SWEST21について SWEST21開催概要 開催日程: 2019年9月5日(木)〜6日(金) メインテーマ: 準備中 2018年10月22日: SWEST21の開催概要を掲載しました 2018年10月22日: SWEST20のプログラム資料・議事録およびアルバムを掲載しました 詳細は参加募集期間にて参加申込みに掲載します。 ▽ もげ太かな? : もげ ブログ ●06/21 15:01 もげさん Forbidden You don’t have permission to access /22447/on this server. Server unable to read htaccess file, denying access to be safe ▽ 最上の日々 ●05/04 12:25 404 Not Found: ページが見つかりません ▼【重要】ホームページ開設者の方へ▼ @homepageは2016年11月10日(木)15時をもちましてサービス提供を終了させていただいたため、ホームページの表示ができません。 詳しくはこちらをご確認ください。 @nifty top ウェブサイトの利用について | 個人情報保護ポリシー 特定商取引法に基づく表示 ©NIFTY Corporation 4.<前5 6.次5> 0.はてなアンテナトップ 8.このページを友達に紹介 9.このページの先頭へ □ヘルプ /お知らせ □ログイン □無料ユーザー登録 □はてなトップ (c) Hatena