情報処理学会第85回全国大会 会期:2023年3月2日~4日 会場:電気通信大学

7ZC-02
サーバサイドリクエストフォージェリの再現に関する研究
○西村紀恒,井口信和(近畿大)
不正アクセスの件数が増加している.不正アクセスの原因の一つに脆弱性を含んだWebアプリケーションの存在がある.Webアプリケーションの脆弱性を悪用した攻撃として,サーバーサイドリクエストフォージェリ(以下SSRF)が知られている.SSRFとはWebアプリケーション上のURL入力欄で悪意のあるURLを入力することで,非公開データへのアクセスや,空きポートを確認する攻撃である.本研究では,SSRFの攻撃方法と脆弱性箇所の特定の支援を目的とし,SSRF再現システムを開発した.本システムによりWebサイトを作成する上で必要な知識であるSSRFの理解の一助になることを確認した.