R wrote a new post, 強制ブラウジングとは 2週間前
脆弱性の「強制ブラウジング」について説明したいと思います。
強制ブラウジングとは、本来アクセス権限がないはずのリソースやページに、ユーザーが直接URLを指定することで不正にアクセスする攻撃手法を指します。
通常、Webアプリケーションはユーザーの認証や権限確認を行ってコンテンツへのアクセスを制御しています。
しかし、開発側が適切なアクセス制御を設けていない場合、攻撃者は推測や総当たり(例:「/admin」「/back[…]
R wrote a new post, X-Content-Type-Optionsヘッダーについて 10か月 1週間前
X-Content-Type-Optionsヘッダーについて
X-Content-Type-Optionsヘッダーは、ウェブアプリケーションのセキュリティを向上させるために重要な役割を果たします。このヘッダーを使用することで、以下の理由からウェブサイトの安全性が高まります。
1.MIMEタイプのスニッフィング防止:ブラウザによるコンテンツタイプの推測を防ぎ、意図しないスクリプトの実行を阻止します。
2.クロスサイトス[…]