ウェブアプリケーションセュリティ読後感4

昨日の日記に金床さんからコメントをいただいていたので、当該熟語で調べてみました。以下のがみつかりました。

http://gamemortal.com/dns-rebinding-how-an-attacker-can-use-your-web-browser-to-bypass-a-firewall/

FlashとかJavaアプレットとかが、ブラウザなみの通信を勝手にしやがるのでトッテモ困る、こんな感じなのかな。考えてみると製作者不肖のブラウザをインスコして使ったらイントラネット内の情報を盗まれた、などというケースと似たようなものかも。怖いでそ?