リバース・プロキシー・モードで、リライトルールが適切に定義されていない場合、細工を加えたURLリクエストを送ることで内部ネットワーク上の非公開のリソースにアクセスを許してしまう脆弱性

tsupotsupo のブックマーク 2011/11/29 14:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

yebo blog: Apacheのmod_proxy/mod_rewriteに脆弱性

    2011/11/29 Apacheのmod_proxy/mod_rewriteに脆弱性 Apache HTTPD Serverをリバース・プロキシー・モードで動かすと、リライトルールが適切に定義されていない場合、細工を加えたURLリクエストを送ることで内部ネ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう