[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01207] クロスサイトスクリプティングの検出



 ■■■■■   ≪厳重警戒≫ ウイルス感染には要注意!!   ■■■■■
最近メールを開いただけで感染してしまうウイルスが急増中。世界シェアNo.1の
オンラインウイルス対策ソフト「McAfee.comウイルススキャンオンライン」なら
うっかり開いても駆除できるので安心です。今なら7,500円→3,900円。
http://www.sourcenext.com/e-shop/mag_85.html
------------------------------------------------------------------------


こんにちは、Port139 伊原です。

昨日、SEC2002 の会場で高木さんとお話していたのですが、クロスサイト
スクリプティング問題を持った Web サーバ(アプリケーション)が攻撃
を受けているかを検出するかはどうしたらいいだろうか?という話題があ
りました。

Web サーバで GET だけでなく POST もログを取る、などの方法があるよ
うですが、皆様はどのように検出されてますでしょうか?

Snort で検出できるようにルール書かれた方とかいらっしゃいます?
#誤検知をどう防ぐか?がポイントになりそうですが...

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            スキルアップで稼ぎもUP!
        http://edu.www.infoseek.co.jp/?svx=971122