エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Google、XSSの脆弱性診断ツールを開発
Googleのファズテストツール「Lemon」では、Webアプリケーションのクロスサイトスクリプティング(XSS)... Googleのファズテストツール「Lemon」では、Webアプリケーションのクロスサイトスクリプティング(XSS)の脆弱性を発見できる。 米Googleは、Webアプリケーションのクロスサイトスクリプティング(XSS)の脆弱性を見つけ出すファズテストツール「Lemon」を社内で開発した。同社セキュリティブログで明らかにした。 XSSの脆弱性は、悪用されると不正スクリプトを挿入される恐れがあり、実際にこの問題を突いたWebアプリケーション攻撃も多発している。 Lemonとは、英語で欠陥製品を意味する言葉でもある。GoogleのLemonはブラックボックス・ファズテストを自動で実行するツールで、WebアプリケーションのURLとそれぞれに対応する入力パラメータを列挙して、各パラメータに不正コードを反復供給することで、アプリケーションの脆弱性を誘発/露呈させる。 同ツールは最初実験的にスタートした
2007/07/20 リンク