Slide 7
Slide 7 text
攻撃のステップ
①攻撃に使えるアンキャッシュキーを特定する
キャッシュキーに、攻撃用のペイロードを載せられたとしても、
攻撃するためには、被害者も同様に攻撃用のペイロードを載せたリクエストを送る必要がある(影響小)
アンキャッシュキーを用いて、攻撃することができれば、
被害者はサイトにアクセスするだけで、攻撃が成立するようになる(影響大)
特定方法としては、Burp SuiteのプラグインParam Minerが有名
②キャッシュさせる
すぐにキャッシュされなかったり、短期間で消えてしまう可能性があるので、注意深く観察する