WAFとしてつかったmod_security自体でSSRFと思っている人がいるけど、mod_security を動かしていたインスタンスではなく、目的のWebサーバで抜かれたように見えるから、mod_securityでは防げていなかった、では?

JULYJULY のブックマーク 2019/08/07 09:32

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

2019年8月6日のtwitterセキュリティクラスタ – twitterセキュリティネタまとめ

    はてなブログに投稿しました #はてなブログ SSRF攻撃によるCapital Oneの個人情報流出についてまとめてみた – piyolog piyolog.hatenadiary.jp/entry/2019/08/…

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう