Webサイトにおける脆弱性の攻撃手法についてのご質問です。
JVNで公開されている情報を元にApacheの脆弱性調査をしている際、
下記の脆弱性情報が公開されていました。
◆Apache HTTP Server のチャンク形式転送コーディングの実装における HTTP リクエストスマグリング攻撃を実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003798.html
上記説明において「チャンク形式転送」については理解できましたが、
「HTTPリクエストスマグリング」については漠然としか理解することができませんでした。
IPAを始めとして色々探してみましたが、情報が少なく、まともに説明しているサイトは下記以外見当たりませんでした。
◆HTTPリクエストスマグリングとは
http://www.checkpoint.co.jp/defense/advisories/public/2005/cpsa-2005-09.html
先日Webサイトに関する勉強会にも出席しましたが、講師の方に聞いても分からないとのこと。
(その方はセキュリティ専門家ではないので当然かもしれませんが・・)
そこで下記についてご質問させて頂きます。
①HTTPリクエストスマグリング攻撃に関する説明
②HTTPリクエストスマグリング攻撃の検証方法
当方、初心者の為分かりやすくご説明頂けるとありがたいです。
一応、LAMP環境の構築は一通りできる程度の知識は持っています。
よろしくお願いします。

回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2015/08/21 10:41
2015/08/22 02:04
2015/09/02 04:37