XHRでshellshock。 Acceptヘッダならクロスオリジンでもとりあえずリクエストを送りつけられる(レスポンスはないが、実行のトリガーは引ける)

efclefcl のブックマーク 2014/09/27 22:59

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ファイアウォール内のサーバに対するShellshockを利用した攻撃 - 葉っぱ日記

    2014-09-27: 該当サイト上にXSSがなくても攻撃可能であることが id:mayuki さんのコメントで判明しましたので全面的に書き直しました。ファイアウォール内であっても攻撃者はファイアウォール内のShellshock攻撃...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう