SSRFは内部ネットワークの情報がないと攻撃しにくいというハードルがあったけど、EC2のあの機能により明確で役に立つターゲットができてしまったのか…

rryurryu のブックマーク 2018/12/05 14:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門

    SSRF(Server Side Request Forgery)という脆弱性ないし攻撃手法が最近注目されています。以下は、ここ3ヶ月にSSRFについて言及された記事です。 EC2上のAWS CLIで使われている169.254について SSRF脆弱性を利用し...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう