エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
XSS調査を無差別に行なってみた(勝手にそしてランダムに) | WhiteHackerzBlog ハッカー養成学院 公式ブログ
XSSの脆弱性は本当に恐ろしいモノです。 さて、XSSの調査は頼まれてもいないのに勝手に調査してよいのか... XSSの脆弱性は本当に恐ろしいモノです。 さて、XSSの調査は頼まれてもいないのに勝手に調査してよいのか?という議論がなされています。確かに、XSSの脆弱性調査は一種の攻撃ですので頼まれてもいないのにやってはいけないという暗黙の了解の様なものがあります。 しかしながら、我々に対しては頻繁に仕掛けてくる方々が多いのも事実でありますし、現にIPA独立行政法人 情報処理推進機構(IPA:Information-technology Promotion Agency, Japan)は、その様な脆弱性を発見した場合の通知代行ともとれる行為を行なっております。 これにより、益々議論は深まっていくのですが、倫理的には勝手にやってはいけないけども、偶然発見した場合はお知らせ下さい。脆弱性を保有するWEBサイトの管理者に貴方に変って通知しますよ!と言うスタンスである以上、やって良いと言う事になります。 実際
2013/10/23 リンク