pikesaku’s blog

個人的な勉強メモです。記載内容について一切の責任は持ちません。

2018-12-01から1ヶ月間の記事一覧

AWS S3のアクセス制御設定について

AWS

参考 S3のアクセスコントロールが多すぎて訳が解らないので整理してみる | DevelopersIO 以下3種類あり 種類 説明 ACL バケット・オブジェクト単位で設定可能 BucketPolicy PolicyDocument利用のため、柔軟な設定が可能。オブジェクト単位不向き、バケット…

クロスサイトスクリプティングについてメモ

いつまでたっても覚えない。メモしよう 参考 http://www.trusnet.com/secinfo/docs/webprog1/index.html 仕組み 説明の前提条件 攻撃者のサイトのURL http://cracker/index.html index.htmlの内容 ターゲットサイト http://target/ 入力データの情報を、その…