クロスサイトスクリプティング(XSS)の記事一覧

2023/09/20
ITド素人のスタディWebセキュリティ

意外と見落とされがち! Webセキュリティ診断の報告書とは? 〜セキュリティ診断について理解を深めるその6〜

Webセキュリティ診断というと、ツールによる診断なのか、手作業による診断なのか、その手法や内容がフィーチャーされがち。いやでも、診断したからには、診断の結果が書いてある「報告書」をどう見るか。そこが大事なんじゃなかろうか。 世の中あまりにも...

続きをみる »
2023/03/03
ITド素人のスタディWebセキュリティ

セキュリティ診断の診断項目、その多さの理由に迫る  〜セキュリティ診断について理解を深めるその2〜

セキュリティ診断の目的は、ざっくりいってしまえば「脆弱性をゼロに近づけて、セキュリティインシデントを防ぐために、脆弱性の有無を調べること」。サーバーやシステムに穴(脆弱性)があったら、「悪い人」によってデータの改ざんや搾取などの攻撃につなが...

続きをみる »
2022/08/26
脆弱性デモ

クロスサイトスクリプティング(XSS)の例を動画で解説!【デモ動画シリーズ第1回】

クロスサイトスクリプティング(XSS)とは、「Webサイトにスクリプトを埋め込むことができる状態のこと(脆弱性)、またはその攻撃」のことをいいます。 これ、イメージできますか? XSSの脆弱性があったとき、Webサイトってどんな感じで攻撃さ...

続きをみる »
2022/05/10
ITド素人のスタディWebセキュリティ

クロスサイトスクリプティング(XSS)とは?対策は?例を使って分かりやすく解説!

こんにちは。もちゃじです。 シリーズ三大脆弱性、3回目の今回は、クロスサイトスクリプティング(XSS)について解説します。超メジャー級の脆弱性。なんとなく名前を聞いたことがある人、そんなもん知らん、な人、一緒に勉強していきましょう。 余談で...

続きをみる »
2022/03/25
ITド素人のスタディWebセキュリティ

三大脆弱性の一つ消滅の危機!? いやその前に、三大脆弱性って一体何?

こんにちは。ブログ担当のもちゃじです。なんと三大脆弱性の一角が崩れようとしている!?との情報を耳にしました。え、脆弱性の一つが無くなる?無くなる!?おお、それはいかん。(いや、良いんです!) ここのところセキュリティ診断を勉強していたせいか...

続きをみる »

カテゴリー

キーワード

人気の記事