[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01216] Re: クロスサイトスクリプティングの検出





ども。犬のみっきーです。

> 昨日、SEC2002 の会場で高木さんとお話していたのですが、クロスサイト
> スクリプティング問題を持った Web サーバ(アプリケーション)が攻撃
> を受けているかを検出するかはどうしたらいいだろうか?という話題があ
> りました。

CodeRedの時にも話題になりましたけど、攻撃のパターンが多岐に及ぶ場合
は既存のシグネチャベースのIDSだと、無理じゃないけど、かなり苦労する
と思いますよ。

で思い出したんですが、昨年のセキスタで日立情報さんが紹介してたApp
Shieldはこういう攻撃に有効だと思うんですが。

http://www.shield.ne.jp/appshield/index.html

このMLに関係者さんいないのかな?詳しい話希望ヽ(´ー`)ノ

>----- みっきーのネットワーク研究所 ------------<
>  http://www.hawkeye.ac/micky                  <
>  所長:犬のみっきー <micky@xxxxxxxxx>         <
>  pgp : http://www.hawkeye.ac/micky/micky.pub  <
>-----------------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
        ★ケータイに“足あと”がつく!追跡して友達になろう。
              http://profile.www.infoseek.co.jp/?svx=971122