記事へのコメント1

    • 注目コメント
    • 新着コメント
    efcl
    efcl JSONPを安全なサンドボックスドメインで実行していたけど、sandboxからのpostMessageは受けつけてこのHTMLをembedする仕組みになっていた。 Sandbox経由で元のサイトに攻撃ベクターを送って読み込ませることができた話

    2020/10/21 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    JSONP Sandboxを使ったXSS - 金利0無利息キャッシング – キャッシングできます

    JSONP Sandboxを使ったXSS 23:10 | Cybozu security challengeで見つけたXSSについて解説します。とても...

    ブックマークしたユーザー

    • t_f_m2020/10/21 t_f_m
    • efcl2020/10/21 efcl
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事