コンテンツにスキップ

英文维基 | 中文维基 | 日文维基 | 草榴社区

クロスサイトトレーシング

出典: フリー百科事典『ウィキペディア(Wikipedia)』

クロスサイトトレーシング (cross-site tracing, XST[1]) は、webセキュリティにおいてHTTP TRACEメソッドを悪用するネットワーク・セキュリティ脆弱性である。

概要

[編集]

XSTスクリプトは、ActiveX、Flash、またはHTTP TRACE要求の実行を可能にするその他のコントロールを悪用する。HTTP TRACE応答には、認証データとHTTP Cookieの内容を含むすべてのHTTPヘッダーが含まれ、これらはスクリプトで使用することができる。 このエクスプロイトは、Webブラウザのクロスドメインアクセスの欠陥と組み合わせて、SSLを利用しているWebサイトを含む任意のWebサイトのキャッシュされた資格情報を収集することができる。

脚注

[編集]

外部リンク

[編集]

参考資料

[編集]