質問するログイン新規登録

回答編集履歴

1

500台が攻撃成功となる例

2017/04/10 04:12

投稿

maisumakun
maisumakun

スコア146785

answer CHANGED
@@ -8,4 +8,6 @@
8
8
 
9
9
  また、極端な例ですが、脆弱性を使ってデータベースを破壊するような攻撃が成功すれば、それ以降は500しか返さなくなるでしょう。
10
10
 
11
+ 脆弱性ではありませんが、DoS攻撃は相手のサーバが「応答しない」もしくは「503 Service Temporarily Unavailableを返す」状態になればそれが攻撃成功で、200を返している分には攻撃が通用していない、ということになります。
12
+
11
13
  「本来できないこと」を「攻撃者が成功させられてしまう」のが脆弱性ですので、HTTPのステータスコードは**本質的に無関係**です。