2016-03-23から1日間の記事一覧

【セキュリティ】 iframe に関わるセキュリティ攻撃

■ クリックジャッキング(Clickjacking) * 悪意のあるサイト上でクリックした時に、別サイトの設定情報を変更させる 具体的には... 1) 攻撃者のページは、iframeなどで他のページを表示 2) そのページに重ねて悪意のあるボタンをそのページと同じ配置で設置…