はてなアンテナ
motonのアンテナ
id:moton

DVD

グループ一覧
29/38ページ

FABFOUR Blog
●11/01 02:01
12
3456789
10111213141516
17181920212223
24252627282930
<<前月2019年11月次月>>

日本のセキュリティチーム (Japan Security Team)
●07/01 16:48
2018年12月 (1)

OPC Diary β
●04/26 18:33
Not Found
The requested document was not found on this server.
Web Server at opcdiary.net

J U M P E R Z . N E T - BBS -
●02/03 18:03
HTTP Status 404 - /index.php
type Status report
message /index.php
description The requested resource (/index.php) is not available.
Apache Tomcat/6.0.18

葉っぱ日記
●01/29 08:34
コメント
2017-12-06
■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法
インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。
フィドラでクロスオリジンからの攻撃を低減させる手順
Fiddler を起動し「Rules」メニューから「Customize Rules...」を

4.<前5 6.次5>

0.はてなアンテナトップ
8.このページを友達に紹介
9.このページの先頭へ
ヘルプ/お知らせ

ログイン
無料ユーザー登録
はてなトップ

(c) Hatena