記事へのコメント9

    • 注目コメント
    • 新着コメント
    klim0824
    klim0824 2013年の記事

    2021/05/25 リンク

    その他
    kent-where-the-light-is
    kent-where-the-light-is “TRACEメソッドを実行すると、先に見たようにリクエストヘッダがそのままレスポンスとして返るので、XSS単独ではとることのできないHttpOnly属性の指定されたCookieや、Authorizationヘッダを盗み出すことができます。これがXST

    2018/07/13 リンク

    その他
    nilab
    nilab 「XSTは元々XSS脆弱性が存在しないと危険性はない」「XSS単独でも危険な脆弱性である」「XSTがなくてもXSS単体でBASIC認証のあるコンテンツを盗むことはできる」「主要ブラウザでは5年ほど前からXST防御機能が入っている」

    2017/09/21 リンク

    その他
    ya--mada
    ya--mada “Cross-Site Tracing(XST)という化石のような攻撃手法があります。”

    2016/12/08 リンク

    その他
    tkpyoi
    tkpyoi TRACEメソッドオフっとけってのはもはや不要なのかしら。思考停止して必ずオフしてた。

    2015/07/07 リンク

    その他
    at_yasu
    at_yasu こんなのあったのね。ほー

    2015/04/02 リンク

    その他
    Hash
    Hash TRACEメソッド初めて知りましたぜ

    2013/07/05 リンク

    その他
    oppara
    oppara 実はそんなに怖くないTRACEメソッド | 徳丸浩の日記

    2013/01/24 リンク

    その他
    deep_one
    deep_one 『TRACEメソッドはApacheの設定で極めて容易に止めることができ、副作用もない』というのが肝だよね…だったら普通止めようかって事になる。

    2013/01/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    実はそんなに怖くないTRACEメソッド

    Cross-Site Tracing(XST)という化石のような攻撃手法があります。「化石」と書いたように、既に現実的な...

    ブックマークしたユーザー

    • remixed2024/02/16 remixed
    • hroka2021/07/05 hroka
    • klim08242021/05/25 klim0824
    • stibbar2021/05/04 stibbar
    • fuyu772020/07/31 fuyu77
    • yyamano2019/01/09 yyamano
    • kent-where-the-light-is2018/07/13 kent-where-the-light-is
    • yh11262017/11/29 yh1126
    • nilab2017/09/21 nilab
    • taroooyan2016/12/08 taroooyan
    • ya--mada2016/12/08 ya--mada
    • ZuiUrs2016/09/06 ZuiUrs
    • mimesis2016/01/06 mimesis
    • akinomaeni2015/10/28 akinomaeni
    • tkpyoi2015/07/07 tkpyoi
    • at_yasu2015/04/02 at_yasu
    • nna7742015/02/24 nna774
    • shufo2014/12/23 shufo
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事