これはわかりやすい。私のブログ記事(SSRF解説)にも言及いただきありがとうございます。SSRF攻撃に至る脆弱性は複数ありますが、SSRF脆弱性(CWE-918)のようですね

ockeghemockeghem のブックマーク 2019/08/06 06:46

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

SSRF攻撃によるCapital Oneの個人情報流出についてまとめてみた - piyolog

    2019年7月29日、米金融大手 Capital Oneは不正アクセスにより1億人を超える個人情報が流出したと発表しました。WAFの設定ミスに起因して、Server Side Request Forgery(SSRF)攻撃を許したことにより情報を盗ま...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう