タグ

webとセキュリティに関するdaaaaaaiのブックマーク (2)

  • 継続中の大規模な同時多発Web改ざん攻撃を詳細分析 | トレンドマイクロ セキュリティブログ

    7月23日公開のブログ記事で Flash Player の脆弱性を狙う Web改ざんの攻撃が多数観測されていることをお伝えしました。この攻撃は現在も進行中であり、稿を書いている間にも次々と新たな改ざんサイトが発見されています。トレンドマイクロにおいて日の脅威分析を担当するラボである JP リージョナルトレンドラボ(JP RTL)から続報をお知らせします。 ■多発中の Web改ざん攻撃の特徴 JP RTL では、件について 7月24日時点で数十ドメインの改ざん事例を確認しています。そのうち約半数が日に関連する Webサイトでした。 さらに、これらの攻撃の内容を確認したところ、以下のような特徴が見えます。 現在までに確認された国内の改ざんサイトは、特定のクラウドホスティングサービスに集中している 改ざんの犠牲になった Webサイトのほとんどが非営利団体のものである(外郭団体など) 不正

  • HTTP リクエストの改ざん方法いろいろ - miauのブログ

    私の会社/部署はいちおうセキュリティに強いことを売りにしているらしく、最近作ってる Web アプリケーションでは某セキュリティ会社による診断(ペネトレーションテスト)を受けることが増えています。 今作ってる Web プリケーションも診断を受けたのですが、今回指摘されたのは「HTTP リクエストを Host: ヘッダなしで送ると Location: に内部 IP アドレスが表示されている」というもの。 この検証を軽くやっておくかー、と思ったら結構いろいろやってしまったのでメモしておきます。ちょっとした HTTP リクエスト改ざんツール比較みたいになってますが、他にもいいやり方があったら教えてくださいませ。 ツールの選定基準について 「ローカルプロキシを立ちあげてブラウザのプロキシ設定を立ちあげて〜」というツールは、使い方を説明するのが面倒なのであまり使いたくありません。ブラウザのプラグインと

    HTTP リクエストの改ざん方法いろいろ - miauのブログ
    daaaaaai
    daaaaaai 2012/07/18
    整理されててべんり。これだけいろいろ試せるのすごいなー
  • 1