にしゅうのアンテナid:nisyu 9/11ページ ▽ 葉っぱ日記 ●01/29 08:34 コメント 2017-12-06 ■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法 インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。 フィドラでクロスオリジンからの攻撃を低減させる手順 Fiddler を起動し「Rules」メニューから「Customize Rules...」を ▽ no title ●01/10 14:37 Skip to content. Skip to navigation Site Map Accessibility Lightweight Language Ring Sections Home Event Blog Download You are here: Home Personal tools Powered by Plone, the Open Source Content Management System ▽ いやなブログ ●05/11 07:47 2004-2011年に書いていたブログのアーカイブです。 ▽ はてな スタッフ日記 ●03/02 23:34 ゆううきブログ ウェブオペレーションエンジニア 2016-03-02 ウェブアプリケーション開発に新言語を採用したときにインフラで考えたこと 2016-02-23 Linuxサーバにログインしたらいつもやっているオペレーション 2016-02-04 Keepalivedのシンタックスチェッカ「gokc」を作った ▽ SOLVALOU.NET ●12/03 01:29 slideshare summary report slideshareを使ったのは今回が初めてなんだけど色々とよくできているなぁと感心することが多い。 たとえば今日もこんなメールが送られてきて、内容はslideshareにアップロードしたスライドに関してのPVとかDL数のサマリーレポートなんだけど、見せ方がとてもいいと思った。まるでRPGでレベルアップしてパラメータがあがったときの画面みたいで嬉しくなる。 こんな風にうまくみせてくれると、スライドつくったらまたslideshareにうpしようと思うよね。 # スライドはこちら Dropbox Sync このブログのひとつひとつの記事は、markdown形式で書かれたテキストファイルが元になっている。記事を追加したい場合はmarkdownでテキストを書き所定のフォルダに置くだけ、というシンプルな仕組みで、これはjekyllというブログエンジ 4.<前5 6.次5> 0.はてなアンテナトップ 8.このページを友達に紹介 9.このページの先頭へ □ヘルプ /お知らせ □ログイン □無料ユーザー登録 □はてなトップ (c) Hatena