
 |
強制的ブラウズ(きょうせいてき・−。Forceful Browsing) |
|
 |
 |
 |
トップ
日本語−【き】
強制的ブラウズ
|
 |
Webブラウザによって本来公開されていないようなWebページやファイルなどに強制的にアクセスして情報を得ようとする攻撃のことです。攻撃方法は至って単純で、ブラウザにURLを入力することにより行われます。 強制的ブラウズは、通常ではアクセスされないようなURLを直接ブラウザに入力することによって、公開を意図していない情報にアクセスしようとします。例えば、公開されているWebページのURLのファイル名やディレクトリ名を変更し、さまざまなURLを推測することで、本来隠しておくべき情報を探し出そうとします。CGIのパラメータにユーザ名やユーザIDと思えるような部分があった場合には、その部分を変更して他のユーザの情報を引き出そうと試みることもあります。また、コンピュータに保存されているクッキーを改ざんしてアクセスする手口が使われることもあります。 単純な攻撃方法ですが、個人情報が漏洩することもあるため、公開しない情報や重要な情報は、公開ディレクトリに置かないようにするなどの対策をとっておく必要があります。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |













|