|
[1] HOSTSファイル
IPアドレスとドメイン名の対応付けを行うシステムがDNS(Domain Name System)です。各クライアントPCが持つHOSTSファイルにその対応付けを記述することで、DNSを使用せずにIPアドレスとドメイン名の対応付けを行うことができます。両方を併用することも可能であり、その多くの場合はHOSTSファイルの設定が優先されます。
[2] HTTP Response Splitting攻撃
Webアプリケーションが内部でリダイレクトを行っている場合に発生します。脆弱性のある箇所に改行文字を入力して意図的にWebサーバのレスポンスを分割させ、Webページの改ざんを行います。
[3] Webアプリケーションファイアウォール
SSLを利用する前提では、End-to-Endで暗号化されるため、インライン型で設置されるようなIPS(Intrusion
Prevention/Protection System)では攻撃を防ぐことはできません。Webアプリケーションファイアウォールはリバースプロキシとして動作し、本来のWebサーバの代わりとなって応答を行うため、SSLにも対応できます。
|