『最近のJREではPROXY経由でDLされた場合、アプレットからのSocket通信は全てクロスドメイン通信の扱い』『直接DLでは、Javaの強固なDNS PinningでDL時のIPが永続的に保持されている』→JREは最新Verを使おう

setamisesetamise のブックマーク 2010/04/15 02:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

JavaアプレットのDNSリバインディングはJRE側で対策済みだった - 徳丸浩の日記

    Black Hat Japan 2007における金床氏のプレゼンテーションや金床で、Javaアプレットに対するDNSリバインディングの手法が説明されている。ここしばらく、その追試を行っていた。結論としては、金床氏の方法には...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう