pgintro.net

Vulnerability

作成日時:2019/03/26

更新日時:2019/03/26

スポンサーリンク

脆弱性&サイバー攻撃

名前説明
クロスサイトスクリプティング-
クロスサイトリクエストフォージェリ-
クリックジャッキングiframeを使用して透過した別サイトをサイトに重ね合わせることにより、ユーザーが意図しない操作を行わせるものです。
ブルートフォースアタック-
辞書攻撃-
ステガノグラフィ-
インジェクション攻撃コードインジェクション
OSコマンドインジェクション
SQLインジェクション
HTTPヘッダインジェクション

IPA ISEC セキュア・プログラミング講座:Webアプリケーション編 第6章 入力・注入対策:コマンド注入攻撃対策
https://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/501.html

JVN - Japan Vulnerability Notes

https://jvn.jp/

EC-CUBE脆弱性

https://jvn.jp/jp/JVN25359688/index.html

CWE - Common Weakness Enumeration

https://cwe.mitre.org/index.html

https://www.ipa.go.jp/security/vuln/CWE.html

CWE-601: URL Redirection to Untrusted Site ('Open Redirect')

https://cwe.mitre.org/data/definitions/601.html