はてなアンテナ
sts-iszkのアンテナ
id:sts-iszk

DVD

グループ一覧
5/6ページ

twitterセキュリティネタまとめ
●04/26 17:35
Copyright © twitterセキュリティネタまとめ All Rights Reserved.

Security Labs
●04/17 12:45
Not Found
HTTP Error 404. The requested resource is not found.

TechNet Blogs
●04/16 07:42
Theme
Light
Dark
High contrast

葉っぱ日記
●01/29 08:34
コメント
2017-12-06
■ [Joke] ローカルネットワークに対するクロスオリジンの攻撃からシステムを守る簡単な方法
インターネット上に公開されているわなサイトを経由して社内イントラネットなどのローカルネットワークへXSSやCSRFなどのクロスオリジンでの攻撃を仕掛けようという試みは古くから存在します。現実にこれらが行われたという話は聞いたことはありませんが、理論上は可能であるという話をよく聞きます。対策としてまず検討すべきは、社内システムであっても通常のシステム同様に脆弱性を生まないようセキュアなものにするということです。それらが難しい場合には、少しの手間でローカルネットワークに対するクロスオリジンでの攻撃を低減させることができます。
フィドラでクロスオリジンからの攻撃を低減させる手順
Fiddler を起動し「Rules」メニューから「Customize Rules...」を

(n)
●02/22 00:23
nmap 192.168.1.96/29 -b admin:[email protected]

4.<前5 6.次5>

0.はてなアンテナトップ
8.このページを友達に紹介
9.このページの先頭へ
ヘルプ/お知らせ

ログイン
無料ユーザー登録
はてなトップ

(c) Hatena