- 情報セキュリティ - サイボウズで検出している脆弱性とハンズオン - クロスサイト・スクリプティング(XSS) - SQLインジェクション(SQLi) - 情報漏えい - クロスサイトリクエストフォージェリ(CSRF) - HTTPのセキュリティ機能 - 脆弱性の見つけ方 - 脆弱性の評価 - 演習の説明
View Slide
XHR C• P R P XH• ()•• P R P T )• XH
I 7 J I 2 A J S S AQ7 Q0AQCA QC 2Q) (
.5%3/"-#• 5 ') 9875&(3*$2 -,1043!
*.:9?@<6- -&*• ;>=785--/3+!*+1!2• +,01:9?@<6#)$+%+'( 2
D• ( )••• V
w jo nW kei s ei p: kon )( c klhi Cei r yuma r vn I nW s rg nTEnM jR/:: . : /:
/ ) (a @ WST I EA V NW P C T TJ
)
E 5 ( )98n sgOpro Lt S FedT PhPh ( ) X QW QR FW2( - 3cI a03 39 D6C( ) X Q WS C 0 R( ) F L 0 9 298 97C2 97C P SP-441 0C 9 i( ) 79TWH Rj
((E (( UX- b S W W e L 9 L SA 7 L C )R S
_ < [] M L a S H aTel i JG> = < $ ? / $< $ ? / $
a = <1 EE T]d /<]d c c_$ < ? 1 1> E 1 E = <1 $ )( E= <1 1 2 /< 1 1 12 ) 1 (= (
da OR Dda B Me e S J c e M
MTMTH
) ( -9 89 (Q Q Q-A A L-L AQ
($ * ET CB [ M_LO ]R _DFS W$ WH _GBT Q* ==
) (b u [{ ] * * N Q teSts RO _i n d* *( # 1 C D =A * * HE * H G FGG 1#1WMt 0) H $ {T lr a d
=B0B!),3.B:"$ :?B3;>5'6A:?B8,A2A9?B<@B-& ) ( &136<%7B4) =B0B!),3.B: (#
ST P L H H P•••
FC U S R1 P E PU LR P )8 U S C P••• -S R (• )(
) ( )H• )• )
H PR R H ) (S R• Q• Q
& dcg ./. . UL o R./. . R bdhg TLP R? bdhg TL. . =:. : . : . . ? ./. . o. . =:. : . : . .H: . .UL psfs ngrsm
2 35 -23 5( )me pv sr L os vp jd w hSR3 : :. 2 : 1/ A . . 1 1 1 0 : 2 . 2 / 1 3U jy cL a j g yuviFm aptn
( T ST GU EGT A )G) U(R P(O RS L
G e ee O a GS e cS
D PS a P T• -• - -• -• - -• - -• -C O OH XT F
1 -i m e1 1 # 1 1 -e ; P r dc k d: Pd k diP d k e b lP e = Sd X l
-
+&*"46 )$4 6&0'!%5(1.'4=;9:<>8-/&,"3#-&0&2#
III
'*$(" # $ +&&)!, ,%
WW II /
I
/t w g PiW t wil op S P w2 t w B e . .ur b
3Le iL c
m e I n ll R eTQl L e Sn qsVa e O n Al ml eP TQ e pe n
Vv 3CSS
s / / : ) :• rn C h• mg w h• rn l S p y• rn b ysha h S ui h o vui ceh o v h w h j w ts V 3 3 .3 ) : / /
US A ))i nr vomUS d n o IakUS ii nr voUSn Cg i oIakCgi nr voUSn Cg i oIakt P ((i nr voUSn Cg t Po Iakur yi nr v iUS ln R Vo Iak
A i C iA ()An bmf geli Ca elAn d eA i C coiA )An bmf geli Ca cobmlAn d eA i IiAAn bmf geli a Iel An d e
AE(C)W IW
G S g_ d. 7 0 A : / 0 9g P. 7 3 13/ h m il O P ej l/ 0 9 : / : 1 :cmd md. :1 C .O P abmd eG S / h m il