クロスサイトトレーシングとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > 百科事典 > クロスサイトトレーシングの意味・解説 

クロスサイトトレーシング

(cross-site tracing から転送)

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/10/20 08:04 UTC 版)

ナビゲーションに移動 検索に移動

クロスサイトトレーシング (cross-site tracing, XST[1]) は、webセキュリティにおいてHTTP TRACEメソッドを悪用するネットワーク・セキュリティ脆弱性である。

概要

XSTスクリプトは、ActiveX、Flash、またはHTTP TRACE要求の実行を可能にするその他のコントロールを悪用する。HTTP TRACE応答には、認証データとHTTP Cookieの内容を含むすべてのHTTPヘッダーが含まれ、これらはスクリプトで使用することができる。 このエクスプロイトは、Webブラウザのクロスドメインアクセスの欠陥と組み合わせて、SSLを利用しているWebサイトを含む任意のWebサイトのキャッシュされた資格情報を収集することができる。

脚注

[脚注の使い方]

外部リンク

参考資料





英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  
  •  クロスサイトトレーシングのページへのリンク

辞書ショートカット

すべての辞書の索引

「クロスサイトトレーシング」の関連用語

クロスサイトトレーシングのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



クロスサイトトレーシングのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのクロスサイトトレーシング (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2025 GRAS Group, Inc.RSS