タグ : Internet + CSRF 10件中 1 - 10 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 表示切替: 画像表示 画像非表示 タイトルのみ

JavaScript無しでフォームをコントロール

http://blog.ohgaki.net/javascript 追加

コメント LABELタグ / JavaScript無しもでページを表示するだけでCSRFを行う事が出来る

タグ security CSRF html4 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 38日前 (2008/09/03 18:10)

個人だから甘いのかな - ぼくはまちちゃん!(Hatena)

http://d.hatena.ne.jp/Hamachiya2/20080804/security... 追加

コメント どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない? → そうそう、これ、すごいやばいと思う

タグ security XSS CSRF Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 68日前 (2008/08/04 22:56)

グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan

http://japan.cnet.com/news/media/story/0,200005602... 追加

コメント トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知 → 「ランク付け」で見逃しを防ぐ意図

タグ security webApplication XSS CSRF SQLinjection commandInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 100日前 (2008/07/04 14:39)

OpenIDのライブラリにはCSRFに脆弱な物が多い

http://blog.ohgaki.net/openid-csrf 追加

コメント OpenIDのようなSSO (Single Sign On)システムが脆弱だとそれを利用しているシステム全体が危険にさらされます / 認証情報を共有しているとサイトが危ないと言うことです

タグ security CSRF openID authentication Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 249日前 (2008/02/05 17:43)

川o・-・)<2nd life - crossdomain.xml と CSRF 脆弱性について

http://d.hatena.ne.jp/secondlife/20070718/11847163... 追加

コメント crossdomain.xml を設置して、安易に許可ドメインをすべてにすると、別ドメインからでも、第三者がそのユーザのブラウザの COOKIE を用いてアクセスが可能になってしまう / GET/POST し放題な状態になる

タグ crossdomain.xml CSRF Flash security Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 452日前 (2007/07/18 11:48)

ITmedia News:Google Readerにログイン妨害の脆弱性

http://www.itmedia.co.jp/news/articles/0704/19/new... 追加

コメント 偽のログオフボタンを仕込んだRSS/Atomフィードを読み込んでしまった場合、そのボタンをクリックすると攻撃が発動してしまう

タグ security CSRF GoogleReader Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 541日前 (2007/04/20 14:37)