はまちや はまちーのプロフィール
@Hamachiya2 はまちや はまちー
ありがとう数1
質問数0
回答数1
- ベストアンサー数
- 1
- ベストアンサー率
- 100%
- お礼率
- 0%
こんにちはこんにちは!!
- 登録日2011/06/02
- 職業フリーター
- 年代30代
- 都道府県東京都
- Webサイト http://d.hatena.ne.jp/Hamachiya2/
- webアプリケーションの脆弱性について
最近CSRF攻撃についていろいろ勉強しています。 例として、mixiでの「ぼくはまちちゃん事件」というのが出てきましたが いまいちこの手法の仕組みが理解できません。 誰かの日記に一度、踏みやすそうなリンクを張っておいて、リンク先のページに 埋め込まれたタイトル情報と日記の中身の情報を含んだフォームを勝手にサブミットしてしまう。 という事かな。と思ったのですが、mixiの場合って「以下の内容で書き込んでもよろしいですか?」みたいなページとかが表示されるかと思います。 そういったページというのはどうなっていたのでしょうか。 というか、攻撃者が用意したダミーのリンク内ではどのようなページが表示されていたのでしょうか。 ご存知の方がいらっしゃいましたらご教授していただけないでしょうか。
- ベストアンサー
- ネットワーク
- simizukiyo
- 回答数1