サクサク読めて、アプリ限定の機能も多数!
“例えば、Content-Type の値をimage/png, text/htmlと指定することで、画像ファイルであると認識されることが期待されるファイルを、HTML として解釈されることで、XSS 攻撃を行うことが可能になります。 ”
dorapon2000 のブックマーク 2024/05/31 09:50
S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog[セキュリティ][AWS][S3]“例えば、Content-Type の値をimage/png, text/htmlと指定することで、画像ファイルであると認識されることが期待されるファイルを、HTML として解釈されることで、XSS 攻撃を行うことが可能になります。 ”2024/05/31 09:50
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.flatt.tech2024/05/30
はじめに セキュリティエンジニアの齋藤ことazaraです。今回は、不可思議なContent-Typeの値と、クラウド時代でのセキュリティリスクについてお話しします。 本ブログは、2024 年 3 月 30 日に開催された BSides ...
214 人がブックマーク・12 件のコメント
\ コメントが サクサク読める アプリです /
“例えば、Content-Type の値をimage/png, text/htmlと指定することで、画像ファイルであると認識されることが期待されるファイルを、HTML として解釈されることで、XSS 攻撃を行うことが可能になります。 ”
dorapon2000 のブックマーク 2024/05/31 09:50
このブックマークにはスターがありません。
最初のスターをつけてみよう!