鮫島恒之のアンテナ
id:samejima
6/10ページ
▽JPドメイン Web改竄速報●05/15 01:11 00:00
URL : http://goldfish.ciao.jp/xmed.html
Notifier : Fallaga Team
IP Address : 157.7.107.146
OS : Linux
System : Apache
zone-h : http://www.zone-h.org/mirror/id/32351545
History : 2019/05/01 00:00 zone-h 改竄確認
▽葉っぱ日記●01/29 08:34 コメント
2017-12-06
■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法
インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。
フィドラでクロスオリジンからの攻撃を低減させる手順
Fiddler を起動し「Rules」メニューから「Customize Rules...」を
▽こめんと●12/05 07:23 ■ [Misc] 新ブログ + ホームページ更新
研究者にとって、論文と予算申請書とホームページは同じくらい重要、とか謎のことを言ってみたりしつつ。
新研究センターに所属が代わり、所属チームの公式ページの整備を議論していたところ、なんだか個人ページの見た目が古い、ととある人に言われてしまったので、コンテンツを更新してみました。職場の公式ページと、個人ページを両方更新しました。
ついでに、このブログも環境維持のコストを下げるべく、
新ブログに移行しました。
これでスマホからの閲覧と投稿にきっちり対応できる体制を整えたつもり。
デザインと背景技術の話は新ブログの方でそのうち。
[メッセージを送る]
2016-09-06
▽”週”記●08/16 09:15 2010-02-02
4.<前5 6.次5>
0.はてなアンテナトップ
8.このページを友達に紹介
9.このページの先頭へ
□ヘルプ/お知らせ
□ログイン
□無料ユーザー登録
□はてなトップ
(c) Hatena