記事へのコメント6

    • 注目コメント
    • 新着コメント
    ir_takt
    ir_takt セッションIDを利用者に送り込む手法 (1)URL埋め込みのセッションID付きリンクを踏ませる (2)IEのクッキーモンスター利用 (3)XSSやHTTPヘッダinjectionによるCookie送り込み(同ドメイン別ホストの脆弱性も利用可能)

    2013/06/24 リンク

    その他
    Rockridge
    Rockridge セッションIDの固定化(Session Fixation)と呼ばれる脆弱性の解説

    2013/01/20 リンク

    その他
    kebo1213
    kebo1213 後で読む

    2012/12/17 リンク

    その他
    kutakutatriangle
    kutakutatriangle 今読んでる徳丸本に書いてあることの復習になるなー。徳丸本オススメ。

    2012/12/17 リンク

    その他
    tiadeen2
    tiadeen2 この記事の具体的な攻撃手法が2009年のコレ→ http://d.hatena.ne.jp/ockeghem/20090130/p1 対策はこの記事中か徳丸本に書いてあるよ。

    2012/12/17 リンク

    その他
    JULY
    JULY 対策は徳丸本 19 ページ参照。

    2012/12/17 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    セッションフィクセイション脆弱性の影響を受けやすいサイトとは

    最近、セッションフィクセイション脆弱性に対する関心がなぜか高まっています。同脆弱性は割合地味な脆...

    ブックマークしたユーザー

    • torimetal2023/03/23 torimetal
    • skit_n2017/07/07 skit_n
    • pastelInc2017/04/26 pastelInc
    • sh2nm0k22016/05/16 sh2nm0k2
    • nekobosi2014/01/21 nekobosi
    • ir_takt2013/06/24 ir_takt
    • felicasuzuki2013/02/22 felicasuzuki
    • Rockridge2013/01/20 Rockridge
    • lEDfm4UE2012/12/30 lEDfm4UE
    • ura_ra2012/12/23 ura_ra
    • sotarok2012/12/21 sotarok
    • hkataoka2012/12/20 hkataoka
    • kamipo2012/12/20 kamipo
    • indigo13love2012/12/18 indigo13love
    • punitan2012/12/18 punitan
    • khq2012/12/18 khq
    • bero20062012/12/18 bero2006
    • mattarin2012/12/18 mattarin
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事