エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 人気コメント
- 新着コメント
関連記事
【セキュリティ】XSSI(Cross-Site Script Inclusion)攻撃とは - まったり技術ブログ
はじめに 攻撃名からの勝手な予想(※誤り) 結局何ができるのか Same-Origin Policyを確認 XSSIは結局何が... はじめに 攻撃名からの勝手な予想(※誤り) 結局何ができるのか Same-Origin Policyを確認 XSSIは結局何ができるのか 脆弱性が存在するサイト(bank.example.jp) トップページ(index.php) シークレットコードを生成し、JSONPを活用(userdata.php) 攻撃者が用意したサイト (evil.example.com) トップページ (index.html) 対策 CSRFトークンによる対策 まとめ 実例 事例1 : Pulse SecureのVPN製品(CVE-2019-11540) 参考記事 更新履歴 はじめに 今回はWebセキュリティのお話です。 とある機会にXSSI(Cross-Site Script Inclusion : クロスサイト・スクリプト・インクルージョン)攻撃というワードが話に出てきて、その攻撃が正直分からず困惑してしまっ