脆弱性の検証ってどこまでOKなんですかね。alertでxss確認するぐらいならいい気がするけど、SQLインジェクションの確認とかだとサーバに影響出るかもしれんからアカン?

JSONPJSONP のブックマーク 2014/07/20 23:36

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

代官山蔦屋書店ECサイトのXSS - Heavy Moon

    CCCが運営している代官山蔦屋書店はECサイトも運営している。 ドメインはtsite配下だ。 詳細は省くがそこにXSSの脆弱性があることを2014年7月5日の時点で確認した。 古典的な方法で確認する。 (参考:サイト脆弱...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう