SecuAntennaid:hiro-t 27/38ページ ▽ 葉っぱ日記 ●01/29 08:34 コメント 2017-12-06 ■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法 インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。 フィドラでクロスオリジンからの攻撃を低減させる手順 Fiddler を起動し「Rules」メニューから「Customize Rules...」を ▽ WAFはいくのか ●11/17 00:35 livedoor Blog LINE BLOG Blogger Alliance 404 Not Found このページは存在しないか、すでに削除されています。 トップページ 戻る 新着記事 © LINE Corporation ▽ CERT/CC Vulnerability Notes ●11/04 14:40 01 Nov 2018VU#317277Texas Instruments Microcontrollers CC2640 and CC2650 are vulnerable to heap overflowCVE-2018-16986 4.<前5 6.次5> 0.はてなアンテナトップ 8.このページを友達に紹介 9.このページの先頭へ □ヘルプ /お知らせ □ログイン □無料ユーザー登録 □はてなトップ (c) Hatena