UJP - ぼくはまちちゃん

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ セキュリティ の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - ぼくはまちちゃん

ぼくはまちちゃん

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2009/2/18 16:14
 ペネトレーションテストの計画を立てているのですが,その一環でクロスサイトリクエストフォージェリ(フォージュリと記載の場合あり)について調べてました.

 Wikipediaに仕組みが詳細に書かれているのですが,その中でこの脆弱性が応用された例としてmixiで発生した「ぼくはまちちゃん」騒動というのがあります.

http://ja.wikipedia.org/wiki/クロスサイトリクエストフォージェリ

ぼくはまちちゃんは,

・ぼく,はまちちゃん
・ぼくは,まちちゃん

のどちらが正しいのかというと,「ぼく,はまちちゃん」だそうです.

それにしてもどうやってペネトレーションテストしよう,思案中...(いまいち理解できてない・・・)

トラックバック

トラックバックpingアドレス トラックバックpin送信先urlを取得する

広告スペース
Google