
以下の文章が出ていました。
------------------------------------------------------------
クロスサイトスクリプティング(XSS)の基本的な対策が行き届いていないウェブサイトも多く、届出の多さに繋がっている。
中には、ウェブサイトの本来の機能に関する部分では対策が行われつつも、エラーページなどに問題が残る例もある。
加えて2007年は、ファイル形式や文字コードをウェブブラウザに誤認させる方式の、新しい攻撃手法が知られるようになった。
このため、今まで脆弱性がなかったと思われていたウェブサイトにも、脆弱性が生まれてしまうこととなり、対策が必要なウェブサイトが出てきている。
------------------------------------------------------------
この中の、
「加えて2007年は、ファイル形式や文字コードをウェブブラウザに誤認させる方式の、新しい攻撃手法が知られるようになった。」
という攻撃手法とは何というものでしょうか?
No.1ベストアンサー
- 回答日時:
UTF-7と判断されてXSSを実行されるやつでしょうか?
プログラム内では安全と判断した文字列が、ブラウザが文字コードを誤って
危険な文字として表示してしまい攻撃が実行されます。
http://paranoid.dip.jp/kaworu/2008-01-25-1.html
もしかしたら、この事ではないかも…
間違ってたらすみません。
情報ありがとうございます。
これなんでしょうかね。
これはブラウザがUTF-7のキャラセットと誤認するようなHTMLソースをつくっている
場合のみに悪さできるもの、ということでしょうか。
どうもありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ネットで荒らしたりケチつける人
-
「どいて!!」という言葉って...
-
車がスズメバチに攻撃されて困...
-
女性は何かを攻撃し続けないと...
-
CAPCON VS SNK2 ファイネストKO...
-
ゼウスヴァースの運用について
-
ネットで無関係な相手に批判や...
-
モンハン2ndG ヤマツカミについて
-
この機体は?(ガンプラ)
-
ディーラーで認定中古車を買っ...
-
ヴェスペリアの秘奥義の出し方...
-
人間機雷伏龍の装備って戦争末...
-
MHP2ndG 効率に鎧玉獲得?
-
ファイナルファンタジー10 ...
-
戦国無双2 Empiresについて
-
マインクラフトをしていたんで...
-
ドラクエ ジョーカー2で、メタ...
-
Goo-netの装備・オプション情報...
-
【戦国無双2】 島津義弘はな...
-
RPGで「装備している状態」がE...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネットで荒らしたりケチつける人
-
CAPCON VS SNK2 ファイネストKO...
-
しばき隊は何故齋藤知事を攻撃...
-
「どいて!!」という言葉って...
-
車がスズメバチに攻撃されて困...
-
みなさんはおどおどしている人...
-
間接攻撃とは、具体的にどうい...
-
ネットで無関係な相手に批判や...
-
剣神ドラゴンクエストについて...
-
見放す、見捨てるは、関係を断...
-
スマブラXのアイクを極めたい!
-
DSゲームソフト ナイツインザ...
-
モンハン3rd ジエン
-
バッファオーバーフロー攻撃
-
自分より弱い相手にだけ攻撃的...
-
ジオニック フロントについて
-
グレモリーと天ルシ
-
SS版「サクラ大戦2」の演習...
-
真面目な人ほど攻撃性が強くな...
-
RealPlayer Helix LongMeth URI...
おすすめ情報