2011-05-26から1日間の記事一覧

Cookiejacking攻撃、クリックジャッキングとIEの0-dayを組み合わせてCookieを奪う

Cookiejackingという攻撃手法が先週開催されたHITBでRosario Valotta氏によって発表されていました。 HITBSecConf2011 – Amsterdam » Rosario Valotta (Tentacolo Viola) Cookiejackingは、UI redressing 攻撃(クリックジャッキング)の一つで、XSSなどなし…