タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

cssxssとsecurityに関するHamachiya2のブックマーク (2)

  • Yahoo! 足あとちょう(ver.302) :: ぼくはまちちゃん!

    Yahoo! 足あとちょう (ver.302) ※IE系のブラウザかつ、Yahoo!ログイン済みだったら、うまくいけば↓にYahoo! IDが表示される…! きみのYahoo! IDをとってこれるってことは、他の情報もとってこれるかもしれないね! それどころか、 掲示板への書き込みとか、メールとかの、何らかの操作もできちゃうかもしれない! きみのIDで…!(できるかどうかは調べてないけど) もし単にIDの文字がとれるだけだったとしても、 人によってはヤフオクの履歴(評価)なんかはすごい個人情報だったりするから、注意しないとね! 架空請求とかに利用されたらきっと怖いよ! 下のリンクにある、他の足あとちょうと組み合わせたりするのも、かなりヤな感じ…! mixiの誰それさんは、xxx県在住で、ヤフオクでxxxxを買っている とかね。 これも CSSXSS っていうIEのセキュリティホールを使った

    Hamachiya2
    Hamachiya2 2006/01/19
    せるふぶっくまーく。
  • はてな足あと帳(ver.302) :: ぼくはまちちゃん!

    CSSXSSという、IE系ブラウザの脆弱性をつかっています。 CSSとしてインポートしたコンテンツをJavaScriptで読めるというもの。 あまり関係ないけど一応、ログ(取得できたはてなID名)を保存してる部分の簡単なperlスクリプトは → これです

    Hamachiya2
    Hamachiya2 2006/01/18
    ぼくのとこだとログイン済みなら、デフォルト設定のIEで名前とれてるんだけどなぁ。なんであんなにゲストが多かったんだろう。
  • 1