ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

SSRF攻撃により1億件以上の情報漏洩となったCapital One事件はどうして起こったか?

Автор: 徳丸浩のウェブセキュリティ講座

Загружено: 2022-04-27

Просмотров: 4424

Описание: Server Side Request Forgery(SSRF)は、2021年版にて初めてOWASP Top 10にランクインするなど、比較的最近重要視されている脆弱性・攻撃手法です。このSSRF攻撃の代表的な事例が、2019年に発生した米金融大手Capital Oneからの1億件を超える個人情報流出です。
この動画では、Capital Oneサイトの内部で起こったと推定されるオープンPROXYにおけるSSRF攻撃の様子を再現し、攻撃方法の詳細について解説します。

※ この動画は、参考URL末尾に紹介した動画の前半を再編集したものになります。より詳細に関心のある方はフル版をご視聴ください。

参考URL:

SSRF(Server Side Request Forgery)徹底入門 | 徳丸浩の日記
https://blog.tokumaru.org/2018/12/int...

SSRF攻撃によるCapital Oneの個人情報流出についてまとめてみた - piyolog
https://piyolog.hatenadiary.jp/entry/...

mod_proxy - Apache HTTP サーバ バージョン 2.4
https://httpd.apache.org/docs/2.4/ja/...

SSRF対策としてAmazonから発表されたIMDSv2の効果と限界 - 徳丸浩の日記
https://blog.tokumaru.org/2019/12/def...

【今回の動画の元ネタ:フル版】
SSRF 対策としてAmazonから発表された IMDSv2 の効果と破り方 - YouTube
   • Видео  

------------
■EG セキュアソリューションズ株式会社
 https://www.eg-secure.co.jp/​
■セミナー情報
 https://www.eg-secure.co.jp/seminar/​
■お仕事の依頼はこちらから
 https://www.eg-secure.co.jp/contact/​
------------

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
SSRF攻撃により1億件以上の情報漏洩となったCapital One事件はどうして起こったか?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

CORSの原理を知って正しく使おう

CORSの原理を知って正しく使おう

セキュリティのHTTPレスポンスヘッダでどれくらい安全になる?

セキュリティのHTTPレスポンスヘッダでどれくらい安全になる?

Linux Commands You NEED

Linux Commands You NEED

偽Wi-Fiアクセスポイントで本当にパスワードは盗聴できるか試してみた

偽Wi-Fiアクセスポイントで本当にパスワードは盗聴できるか試してみた

常時SSLでもCookieの改ざんはできるワケ

常時SSLでもCookieの改ざんはできるワケ

今日こそ理解するCORS

今日こそ理解するCORS

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

The Internet Was Weeks Away From Disaster and No One Knew

The Internet Was Weeks Away From Disaster and No One Knew

SSRF Bug Bounty | Server Side Request Forgery | Ethical Hacking

SSRF Bug Bounty | Server Side Request Forgery | Ethical Hacking

【#35 情報処理安全確保支援士】ログの改ざん対策 WORM HMAC

【#35 情報処理安全確保支援士】ログの改ざん対策 WORM HMAC

クロスサイトスクリプティング(XSS)対策としてCookieのHttpOnly属性でどこまで安全になるのか

クロスサイトスクリプティング(XSS)対策としてCookieのHttpOnly属性でどこまで安全になるのか

25 гаджетов, выглядящих незаконно и используемых хакерами — доступны на Amazon.

25 гаджетов, выглядящих незаконно и используемых хакерами — доступны на Amazon.

Cross Site Request Forgery vs Server Side Request Forgery Explained

Cross Site Request Forgery vs Server Side Request Forgery Explained

戻るボタンで情報が漏洩するサイトを作ってみた

戻るボタンで情報が漏洩するサイトを作ってみた

Хомлаб для ПОЛНОЙ приватности и свободы в интернете

Хомлаб для ПОЛНОЙ приватности и свободы в интернете

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Как распознать ложь - рассказывает агент ФБР

Как распознать ложь - рассказывает агент ФБР

Основы военной радиолокации

Основы военной радиолокации

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]