Forceful Browsing

強制的ブラウズ

 直訳して強制的ブラウズ、正規の認証などを通さずに文字どおり強制的に特定ページにアクセスすることで情報を得ようとする試みのこと。cookieを改ざんしたり読み出すことができるような細工と組み合わせることで、サーバの内部情報やIDなどを取得し、最終的にサーバに攻撃を仕掛けるなどの方法として用いられることが多い。

 例えば認証を必要とする会員向けサイトのURLに、個人を特定できるような文字列が含まれていた場合、ユーザーIDに相当する部分を書き換えてアクセスすることで、認証を通過せずになりすましを実行することなどがある。 

関連記事

関連用語

リンク

 

Security&Trust フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

アイティメディアの提供サービス

TechTargetジャパン

キャリアアップ

@IT Sepcial
- PR -
@IT Sepcial
ソリューションFLASH