サクサク読めて、アプリ限定の機能も多数!
【a href="javascript://hoge[0xE2][0x80][0xA8]alert(111)" JavaScriptコード内のU+2028(あるいはU+2029)を、Firefoxが改行文字と認識することを利用しています】
TAKESAKO のブックマーク 2008/07/31 15:11
[セキュリティ]javascript://のXSS 00:17 - 2008-07-30 - T.Teradaの日記[javascript][security][unicode][utf-8][xss][わっふる][waf]【a href="javascript://hoge[0xE2][0x80][0xA8]alert(111)" JavaScriptコード内のU+2028(あるいはU+2029)を、Firefoxが改行文字と認識することを利用しています】2008/07/31 15:11
【a href="javascript://hoge[0xE2][0x80][0xA8]alert(111)" JavaScriptコード内のU+2028(あるいはU+2029)を、Firefoxが改行文字と認識することを利用しています】
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.ts5.me2008/07/31
こんな場合、普通はjavascriptやdataスキームなどを使ってXSSさせるのでしょう。 <a href="ここにHTMLエンコードされて入る">link</a> しかし、このアプリは「javascript://...」のように、先頭からアルファベッ...
17 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /
【a href="javascript://hoge[0xE2][0x80][0xA8]alert(111)" JavaScriptコード内のU+2028(あるいはU+2029)を、Firefoxが改行文字と認識することを利用しています】
TAKESAKO のブックマーク 2008/07/31 15:11
このブックマークにはスターがありません。
最初のスターをつけてみよう!
[セキュリティ]javascript://のXSS 00:17 - 2008-07-30 - T.Teradaの日記
blog.ts5.me2008/07/31
こんな場合、普通はjavascriptやdataスキームなどを使ってXSSさせるのでしょう。 <a href="ここにHTMLエンコードされて入る">link</a> しかし、このアプリは「javascript://...」のように、先頭からアルファベッ...
17 人がブックマーク・4 件のコメント
\ コメントが サクサク読める アプリです /