オープンリダイレクト のバックアップ差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2022-09-17T13:40:18+09:00","default:k1rou","k1rou")
*オープンリダイレクト [#rc7f312d]
-Webアプリケーションの[[リダイレクト]]機能を悪用して、悪意のあるサイトへの誘導が可能な状態の[[脆弱性]]のこと

*脆弱性があるサイト [#l6bb780d]
-クエリストリングに遷移先のページが推測できてしまう
-正規のリダイレクト先以外のページが指定できてしまう

*関連用語 [#y1ddbb29]
-[[フィッシング]]