「漏洞」標籤的文章
帶有「漏洞」標籤的文章共 3 篇,依發布日期由新到舊排列。
-
資訊處理安全確保支援士(情報処理安全確保支援士) 令和6年度春季 下午問1 解說 ── JWT 的 alg=none 與 API 授權、WAF 的暫定對策
以資訊處理安全確保支援士考試 令和6年度(2024年度)春季下午問1 為題材,解說 JWT 的 alg=none、API 授權、Mass Assignment、4 位數認證碼的暴力破解,以及用 WAF 實施的暫定對策。
-
資訊處理安全確保支援士(情報処理安全確保支援士) 2023年秋季(令和5年)下午問1解說 ── 16則評論卻只顯示2則的儲存型XSS
以資訊處理安全確保支援士考試2023年秋季(令和5年)下午問1為題材,解說儲存型XSS的攻擊流程。整理輸入字數限制被分段投稿突破的原因、工作階段 ID 在未經外部通訊的情況下以圖片形式被取出的路徑,以及當中真正發揮作用的因應對策。
-
網站發包方也該了解 ── 把 IPA《安全的網站製作方式》當作檢查清單來用
公司網站的資訊安全該用什麼基準來確認?本文以發包方、營運方也能理解的說法,解說 IPA《安全的網站製作方式》所列出的 11 項漏洞與對策,並介紹在發包、驗收、營運各階段的用法。