[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01216] Re: クロスサイトスクリプティングの検出
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01216] Re: クロスサイトスクリプティングの検出
- From: MICKY <micky@xxxxxxxxx>
- Date: Fri, 15 Mar 2002 15:14:45 +0900
ども。犬のみっきーです。
> 昨日、SEC2002 の会場で高木さんとお話していたのですが、クロスサイト
> スクリプティング問題を持った Web サーバ(アプリケーション)が攻撃
> を受けているかを検出するかはどうしたらいいだろうか?という話題があ
> りました。
CodeRedの時にも話題になりましたけど、攻撃のパターンが多岐に及ぶ場合
は既存のシグネチャベースのIDSだと、無理じゃないけど、かなり苦労する
と思いますよ。
で思い出したんですが、昨年のセキスタで日立情報さんが紹介してたApp
Shieldはこういう攻撃に有効だと思うんですが。
http://www.shield.ne.jp/appshield/index.html
このMLに関係者さんいないのかな?詳しい話希望ヽ(´ー`)ノ
>----- みっきーのネットワーク研究所 ------------<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
> pgp : http://www.hawkeye.ac/micky/micky.pub <
>-----------------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★ケータイに“足あと”がつく!追跡して友達になろう。
http://profile.www.infoseek.co.jp/?svx=971122