共有
  • 記事へのコメント33

    • 注目コメント
    • 新着コメント
    その他
    deep_one
    deep_one さすがに「レスポンス」を捕まえて処理するほどの「超絶技巧」は存在していないらしい。

    2016/03/30 リンク

    その他
    py0n
    py0n 勉強になった。

    2016/03/30 リンク

    その他
    troter
    troter 退職者向けバックドア、、

    2016/03/30 リンク

    その他
    labocho
    labocho http でないプロトコルで csrf。盲点やった。

    2016/03/30 リンク

    その他
    l-_-ll
    l-_-ll memcached

    2016/03/30 リンク

    その他
    yoshikidz
    yoshikidz んんん、11211ポート空いてるってこと?そら攻撃できるよね。もし、内部トラフィックとして処理できるならえらいこっちゃ。

    2016/03/29 リンク

    その他
    quabbin
    quabbin xhr…なるほど…

    2016/03/29 リンク

    その他
    sshingo
    sshingo タイトルステキ

    2016/03/29 リンク

    その他
    yuzuk45
    yuzuk45 mala

    2016/03/29 リンク

    その他
    rokujyouhitoma
    rokujyouhitoma なるほどmemcached

    2016/03/29 リンク

    その他
    labduck
    labduck ひょえー

    2016/03/29 リンク

    その他
    khtokage
    khtokage 凄いなこれ。memcachedかぁ。

    2016/03/29 リンク

    その他
    YaSuYuKi
    YaSuYuKi 「CSRF転生 - チートxhrでmemcachedも攻撃できます!」か。怖すぎる

    2016/03/29 リンク

    その他
    oscdis765
    oscdis765 POSTでデーモンぶん殴るのは目ウロコだわ

    2016/03/29 リンク

    その他
    mumincacao
    mumincacao やっぱり軽いえらーを無視したりする実装はあとあと落とし穴が大きくなることあるんだなぁ・・・ っていうか xhr.send(blob) さんが思ってた以上に諸刃の剣っぽいのです(ーω【みかん

    2016/03/29 リンク

    その他
    Horiuchi_H
    Horiuchi_H CSRFでbinaryデータを送りつけるとか可能なのか。Webサーバ以外は外部へportを開けておかないように気を付けないとな。

    2016/03/29 リンク

    その他
    key_amb
    key_amb 読んだ。そういうことですか。

    2016/03/29 リンク

    その他
    progrhyme
    progrhyme 読んだ。そういうことですか。

    2016/03/29 リンク

    その他
    stealthinu
    stealthinu これすごい。memcachedにデシリアライズしたデータを直接放り込むとか、結構な率でヤバイのあるのでは…?

    2016/03/29 リンク

    その他
    master-0717
    master-0717 どうアクションを踏ませるかの超絶技巧かと思いきや

    2016/03/29 リンク

    その他
    jojo800
    jojo800 超絶…

    2016/03/29 リンク

    その他
    ryosukeyamazaki
    ryosukeyamazaki ひょえー

    2016/03/29 リンク

    その他
    nilab
    nilab 「CSRF, HTML Form Protocol Attack, Cross-protocol scripting attackについて」

    2016/03/29 リンク

    その他
    longroof
    longroof うわぁヽ(=´▽`=)ノ…

    2016/03/29 リンク

    その他
    k-holy
    k-holy フォームからmemcached→デシリアライズなんて方法があるのね。レスポンスが必要な認証は突破できない=ダイジェスト認証もCSRF対策になるということか。

    2016/03/29 リンク

    その他
    side_tana
    side_tana オモシロだ

    2016/03/29 リンク

    その他
    raimon49
    raimon49 ヒエッ

    2016/03/29 リンク

    その他
    Rinta
    Rinta ためになるmalaさんのスライド。

    2016/03/29 リンク

    その他
    digitalglm
    digitalglm 超絶技巧CSRF / Shibuya.XSS techtalk #7 // Speaker Deck: CSRF, HTML Form Protocol Attack, Cross-protocol scripting…

    2016/03/29 リンク

    その他
    napsucks
    napsucks この人だっけ、アンビシャスなんちゃらさんとセックスしたとかしないとかっての?

    2016/03/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    超絶技巧CSRF / Shibuya.XSS techtalk #7

    CSRF, HTML Form Protocol Attack, Cross-protocol scripting attackについて

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事