[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01211] Re: クロスサイトスクリプティングの検出
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01211] Re: クロスサイトスクリプティングの検出
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 14 Mar 2002 10:36:54 +0900
おはようございます、Port139 伊原です。
On Thu, 14 Mar 2002 10:06:02 +0900
MICKY <micky@xxxxxxxxx> wrote:
>じつは、あんまり良くCCS問題を理解してなかったりするのですが、こんな
>感じで埋め込みタグが送られてくるのを検出すれば良いのかなぁ。
>
>alert tcp any any > $HOME_NET 80 ( msg:"CCS ATTACK DETECTED"; content:"<script"; )
おぉ、ありがとうございますm(_ _)m
反応がどなたもなかったので
−そんな簡単な質問するな
−皆さん意外にチェックしてない
−何かもっと他に効率的な方法がある
とかかなぁと考えていました。
>他の<object>、<embed>なんかも個々に書く必要あるけど。
>
>どんなもんでしょ?
戻りのパケットを監視させて、実際に脆弱性がある場合に検出
とかもできると運用上は嬉しい気もしたんですが、それはコン
テンツに依存するので難しそうですね...
#そうか、うちには入力フォームがないんだった...
#何か作らねば...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★ケータイに“足あと”がつく!追跡して友達になろう。
http://profile.www.infoseek.co.jp/?svx=971122