[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01207] クロスサイトスクリプティングの検出
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01207] クロスサイトスクリプティングの検出
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 13 Mar 2002 09:35:23 +0900
■■■■■ ≪厳重警戒≫ ウイルス感染には要注意!! ■■■■■
最近メールを開いただけで感染してしまうウイルスが急増中。世界シェアNo.1の
オンラインウイルス対策ソフト「McAfee.comウイルススキャンオンライン」なら
うっかり開いても駆除できるので安心です。今なら7,500円→3,900円。
http://www.sourcenext.com/e-shop/mag_85.html
------------------------------------------------------------------------
こんにちは、Port139 伊原です。
昨日、SEC2002 の会場で高木さんとお話していたのですが、クロスサイト
スクリプティング問題を持った Web サーバ(アプリケーション)が攻撃
を受けているかを検出するかはどうしたらいいだろうか?という話題があ
りました。
Web サーバで GET だけでなく POST もログを取る、などの方法があるよ
うですが、皆様はどのように検出されてますでしょうか?
Snort で検出できるようにルール書かれた方とかいらっしゃいます?
#誤検知をどう防ぐか?がポイントになりそうですが...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
スキルアップで稼ぎもUP!
http://edu.www.infoseek.co.jp/?svx=971122