XSSの報告していて不正アクセスと思われることもあるのか…

m_shige1979m_shige1979 のブックマーク 2015/11/21 11:38

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

バグハンターの哀しみ

    12. 調査方法 ❶ URLの#以降にU+2028とDOM based XSSが起き得る文字列をつけて まわる ❷ 変なエラーがでないかみる http://host/#[U+2028]'"><svg/onload=alert(1)> 13. すると Benesseのサイトにメチャ普通のDOM ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう