タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

クロスサイトリクエスに関するkingofmountainのブックマーク (1)

  • クロスサイトリクエストフォージェリ(CSRF) | トレンドマイクロ

    攻撃者は自身が直接攻撃対象サーバへアクセスすることなく、攻撃対象のWebアプリケーションに任意の処理を行わせることができます。CSRFを利用して行われる主な攻撃としては、以下があります: いたずら的書き込み、不正サイトへの誘導、犯罪予告といった掲示板やアンケートフォームへの不正な書き込み 不正な書き込みを大量に行うことによるDoS攻撃 攻撃Webページに誘導された一般ユーザには直接的な被害はありません。ただし、攻撃対象サーバへの不正なリクエストを送信した攻撃者として認識されてしまうことがあります

    kingofmountain
    kingofmountain 2018/04/27
    攻撃者は攻撃用Webページを準備し、ユーザがアクセスするよう誘導します ユーザが攻撃用Webページにアクセスすると、攻撃用Webページ内にあらかじめ用意されていた不正なリクエストが攻撃対象サーバに送られます
  • 1