[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01217] Re: クロスサイトスクリプティングの検出
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:01217] Re: クロスサイトスクリプティングの検出
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Fri, 15 Mar 2002 15:29:41 +0900
Port139 伊原です。
On Fri, 15 Mar 2002 15:14:45 +0900
MICKY <micky@xxxxxxxxx> wrote:
>CodeRedの時にも話題になりましたけど、攻撃のパターンが多岐に及ぶ場合
>は既存のシグネチャベースのIDSだと、無理じゃないけど、かなり苦労する
>と思いますよ。
ホストベースの IDS?っていうか、ログファイルを監視させた
方が簡単ですかねぇ...
商用の IDS 製品でクロスサイト スクリプティング問題の検出
をやってるものってあるんでしょか?
>で思い出したんですが、昨年のセキスタで日立情報さんが紹介してたApp
>Shieldはこういう攻撃に有効だと思うんですが。
>
>http://www.shield.ne.jp/appshield/index.html
App Shield と SecureIIS は控え室でも話題として出ていまし
た。
#URLscan はこいう用途には使えないし...やっぱ guard3?
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★ケータイに“足あと”がつく!追跡して友達になろう。
http://profile.www.infoseek.co.jp/?svx=971122