[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01211] Re: クロスサイトスクリプティングの検出





おはようございます、Port139 伊原です。

On Thu, 14 Mar 2002 10:06:02 +0900
MICKY <micky@xxxxxxxxx> wrote:

>じつは、あんまり良くCCS問題を理解してなかったりするのですが、こんな
>感じで埋め込みタグが送られてくるのを検出すれば良いのかなぁ。
>
>alert tcp any any > $HOME_NET 80 ( msg:"CCS ATTACK DETECTED"; content:"<script"; )

おぉ、ありがとうございますm(_ _)m
反応がどなたもなかったので

 −そんな簡単な質問するな
 −皆さん意外にチェックしてない
 −何かもっと他に効率的な方法がある

とかかなぁと考えていました。

>他の<object>、<embed>なんかも個々に書く必要あるけど。
>
>どんなもんでしょ?

戻りのパケットを監視させて、実際に脆弱性がある場合に検出
とかもできると運用上は嬉しい気もしたんですが、それはコン
テンツに依存するので難しそうですね...

#そうか、うちには入力フォームがないんだった...
#何か作らねば...

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
        ★ケータイに“足あと”がつく!追跡して友達になろう。
              http://profile.www.infoseek.co.jp/?svx=971122