共感で繋がるSNS
GRAVITY(グラビティ) SNS

投稿

疑問/基

疑問/基

SXSRFって聞いたことある?攻撃者がサーバー経由で内部情報にアクセスできちゃうなんて怖い!入力検証とアクセス制御が大事って知って、セキュリティを見直すきっかけになったよ。みんなも気をつけよう!
SXSRFとは何ですか?
SXSRFは、セキュリティの脆弱性の一種で、特にウェブアプリケーションに関連しています。具体的には、サーバーサイドリクエストフォージェリ(SSRF)と呼ばれる攻撃手法の一部です。以下にその特徴をまとめます。 SXSRFの概要 定義: SXSRFは、攻撃者が悪意のあるリクエストをサーバーに送信し、サーバーがそのリクエストを他の内部リソースに転送することを利用する攻撃です。 目的: 攻撃者は、サーバーの権限を利用して、内部ネットワークや他のサービスにアクセスし、機密情報を取得したり、サービスを妨害したりすることを狙います。 影響 データ漏洩: 内部システムへのアクセスを通じて、機密情報が漏洩する可能性があります。 サービスの停止: 攻撃によって、サービスがダウンしたり、正常に機能しなくなることがあります。 防御策 入力検証: ユーザーからの入力を厳格に検証し、信頼できないリクエストをブロックすることが重要です。 アクセス制御: 内部リソースへのアクセスを制限し、必要な権限を持つユーザーのみがアクセスできるようにします。 SXSRFは、特にクラウド環境やマイクロサービスアーキテクチャにおいて注意が必要な脆弱性です。セキュリティ対策を講じることで、リスクを軽減することができます。
GRAVITY
GRAVITY2
話題の投稿をみつける
きちち

きちち

外に出たら みーんなニコニコしてて、元気がない人がいたら、みーんなお花やパンやおにぎりとか、知らない人でも気にせず渡しちゃってさ。「話なら聞くで?(´・ω・`)」って声かけてくれる親切なおじさんとかがいるのが当たり前な世の中になれ。
GRAVITY
GRAVITY7
昔野

昔野

坂長狂いだから坂長+井みたいな話よくしちゃうけど、長井にも別のお部屋に強い気持ちがあるし、坂井はあまり上手く喋れないけど思いがあるし、2と1、みたいな図が見えたとしてもトニセン3人がそもそも睦まじく3人の輪をしっかり持っているように見えるので、安心して2と1構図の話出来るとこあるかも
GRAVITY
GRAVITY2
ミー子

ミー子

私は書類書いてる時に
ベトナム人に「ミー子さん、Aさん(二人介助)起こしたいから来てくれる?」って言われて起こしたんやけど
後からナースに「Aさん熱あるのになんで起こしたの??話してるの聞こえてたよね?私らも言うてなかったのが悪いけど」って言われたけど私その時その場にいねぇんだわ🐟💦
GRAVITY
GRAVITY7
直

こはむほー ????

アタルくん、今日はご両親が鎌ヶ谷で応援してくれてる前でのホームラン
良い姿を見せることが出来て良かったね????
ロッテに3タテされるのを阻止!
今日は宮さまも見ることが出来ました????
はよ1軍へ
GRAVITY
GRAVITY6
外野

外野

人生初スパムおにぎり

思ったより食感無い
しょっぱいけどソーセージとかあの辺とたいして変わらないしょっぱさ
なんか独特の匂いがある気がするけどさほど気になるようなものではない いやちょっと気になるか……? 慣れたら大丈夫
結構美味しいけど美味さより罪悪感の方が勝つかも
GRAVITY
GRAVITY1
おしる

おしる

年末に友達と遊んだ時ウーバーの話になって
報酬を聞かれたから

「運だね!くじみたいに良いものを引き当てる感じ。一件300円もあれば一件2,000円超えもある」
って言ったら
「なんだよそれ!やっただけ貰えるんじゃないの?そんな仕事があるのかよ!」
って本気で衝撃受けてて
ハッとした
麻痺してる
GRAVITY
GRAVITY2
あるで

あるで

ずっと付けてても痛くならないイヤリングはテンション上がりますね!
というより途中で耳が痛くなり、イヤリングを外すことがテンション下がるのでその逆はテンション上がるということです💦
リクエスト曲はMIYAVIさんもcoverしてたNIRVANAの「Blew」でお願いします🙏
#dfs897
GRAVITY
GRAVITY3
ゆりち

ゆりち

昨日、17時に目覚めてそっからずっとねんねしないで起きてたらさすがに限界がきたようです……
また起きたら乱入サプライズまってる♥️
逆乱入サプライズもするかもそん時はよろ➰💙
みんなෆLet's enjoy🤍
オヤスミ*٩(๑>∀
GRAVITY
GRAVITY7
メルテ

メルテ

〇葉原ホ〇ステの〇TJプレリもヤバかった
シングルコーナーの枚数少なくなって、国産TCGにシフトしてたな
東京都の週末スタン見たら秋〇原ホ〇ステもない…

大手がやりすぎた感ある。しかしその大手がないと地方はやる場所がなくなってきたっていう矛盾
GRAVITY
GRAVITY2
ヒュ一

ヒュ一

勿論全曲聴いて欲しいけど、オススメするならこの辺りかな
・A Turtle’s Heart
・Ga1ahad and Scientific Witchery
・world.execute(me);
・TOKYO NEON
・Witch’s Invitation
・Opium
・Sacramentum:Unaccompanied Hymn for torino
GRAVITY
GRAVITY5
もっとみる
関連検索ワード

SXSRFって聞いたことある?攻撃者がサーバー経由で内部情報にアクセスできちゃうなんて怖い!入力検証とアクセス制御が大事って知って、セキュリティを見直すきっかけになったよ。みんなも気をつけよう!