« XSS対策 | メイン | Path Traversal(パスの乗り越え) »

Forceful Browsing(強制的ブラウズ)

復習&理解を深めます。

こちらを参考に記述。

Forceful Browsing(強制的ブラウズ)とは、
手法としてはとても単純で、「ブラウザにURLを入力する」というだけだ。

でも、あなどってはいけない。

たとえば、データをためるのにCSVを利用していて、CSVファイルがブラウザで直接アクセスしてあるところにおいてあったらどうだろう。
http://~~~/○○.csv これで丸見えである。

現在では、フレームワークを利用するのがごくごく当たり前になってきているので、ブラウザでアクセスできるところに重要なファイルを置くと言うことは、あまりないと思うが、初歩的かつかなりダメージの大きいものなので、注意したいですね。



トラックバック

このエントリーのトラックバックURL:
http://synth.jp/pg/mt-tb.cgi/57

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

カレンダー


2007年06月
Su Mo Tu We Th Fr Sa
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Map

About

2006年11月28日 21:23に投稿されたエントリーのページです。

ひとつ前の投稿は「XSS対策」です。

次の投稿は「Path Traversal(パスの乗り越え)」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。