Webサイトの検索機能を悪用する「IFRAME SEOポイズニング」攻撃
Webサイトの検索機能を利用してウイルスを送り込む攻撃が流行しているそうです。
Webサイトの検索機能を悪用、「IFRAME SEOポイズニング」攻撃が流行
これは、いやな攻撃ですね。
Webサイトの検索機能を悪用、「IFRAME SEOポイズニング」攻撃が流行
大手のニュースサイトやショッピングサイトなどでは、サイト内の情報(記事や商品情報など)を検索できるように検索機能(検索窓)を用意している。そういったサイトの中には、同様の検索が要求された場合に備えて、検索結果をキャッシュしているところがある。キャッシュされた情報は誰でもアクセス可能なので、Googleをはじめとする検索サイトにも収集される。このことを悪用するのが、今回の報告された攻撃だ。これはキャッシュがどうこうという問題じゃないのではないでしょうか。検索結果のページに検索クエリーの文字列をそのまま含めるようになっているサイトで、検索機能のクエリーパラメータに問題のタグを設定して外部からリンクされると、検索エンジンにインデックスされてしまうので同じ結果になると思います。
これは、いやな攻撃ですね。
[1308] Posted by kagahiro at 2009/04/27 04:03:26
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)
オープン | 0 point | Link (1) | Trackback (0) | Comment (0)
キーワード
Web サイト 検索 IFRAME SEO ポイズニング XSS 脆弱性
Webサイトの検索機能を悪用する「IFRAME SEOポイズニング」攻撃 関連リンク
| 「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性 | |
| 情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザー... | |
Webサイトの検索機能を悪用する「IFRAME SEOポイズニング」攻撃 トラックバック
トラックバックURL :
Webサイトの検索機能を悪用する「IFRAME SEOポイズニング」攻撃へのコメント
アクセスランキング
今日のアクセスランキング TOP 10
- 海外掲示板を読むために気になったスラング系英単語まとめ | Kousyoublog (4 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (3 PV)
- レンタルサーバー「heteml(ヘテムル)」にメールフォーム簡単設置機能 (3 PV)
- [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (2 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (2 PV)
- 裁量トレードを自動化する裁量補助EA「AutoScalper Demo」 (2 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (1 PV)
- モバイルファクトリー、ブログプロモーションサービスを開始 (1 PV)
- メルクマニュアル 日本語版 (1 PV)
- 朝スキャとは #EA #自動売買 #FX #スキャル (1 PV)
今月のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (133 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (34 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (26 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (21 PV)
- 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (21 PV)
- [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (17 PV)
- YouTube(ユーチューブ)日本版 - 動画共有、ライブ配信 (16 PV)
- [FX]裁量ポジションを簡単に管理できるMT4向け無料の裁量補助EA「PositionKeeper」 (14 PV)
- MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (14 PV)
- FC2WiFI (13 PV)
アクセス統計
ディレクトリ
関連サイト