タグ

cross domainに関するjjgg8823のブックマーク (5)

  • HTML 崩壊 on ニコニコ動画 - てっく煮ブログ

    先日発表した「HTML が崩壊するブックマークレット」が好評でありがたいことです。そんな中、このスクリプトをニコニコ動画に埋め込む猛者が登場しました。ニコニコ動画が崩壊します。↓↓スイッチを押すためにはニコニコ動画を開く必要があるようです↓↓ 外部JS起動はまずかろう、と思ったら、やっぱり対策された模様。ニコニコ動画を崩壊させるスイッチについて - ニコニコ動画 開発者ブログ(新着情報)同様のネタの新規投稿は禁止されたけど、記念にこの動画は消さずに残してくれるらしい。運営の姿勢が素敵だ。ニコニコ動画での反応しかし、ニコニコ上での反響がすごい。毎時ランキング で1位。そのお陰もあって、動画投稿から1日で10万再生5千コメント! 数多くの人に体験してもらえて、しかも反応がすぐ分かる。とても嬉しい。これが噂に聞いていたニコニコの力か…。あまりのアクセス量に一時、nitoyon.com がサーバエ

  • DNS Rebinding

    Protecting Browsers from DNS Rebinding Attacks DNS rebinding attacks subvert the same-origin policy and convert browsers into open network proxies. These attacks can circumvent firewalls to access internal documents and services require less than $100 to temporarily hijack 100,000 IP addresses for sending spam and defrauding pay-per-click advertisers For information about defenses, please read our

  • DNS Rebinding | 鳩丸ぐろっさり (用語集)

    用語「DNS Rebinding」についてDNS Rebinding (でぃーえぬえす りばいんでぃんぐ)話題 : セキュリティ DNS の情報を再読込させることで「同ドメインだが IP アドレスが違う」という状況を作り出し、same originポリシーを破ろうとする攻撃手法。攻撃者は有効なドメイン名をもち、その DNS サーバを管理している必要があります。 たとえば、攻撃者が bakera.jp ドメインを管理していて、218.219.246.132 という IP アドレスを持っていたとします。そして、以下のようにしておきます。 攻撃者は、自身の管理するDNSに、bakera.jp → 218.219.246.132 という情報を登録しておく。このとき、TTLの値を非常に短いものにしておき、情報がキャッシュされないようにしておく。攻撃者は、スクリプトを含む罠のWebページを http:

  • はてなブログ | 無料ブログを作成しよう

    ネイルで使う材料で、DIY時の木割れやネジ跡を派手にしたらかわいい OSB合板でちょっとしたボックスをつくりました。 ビス止め下手すぎて木を割ったり穴あけすぎたりした場所に、好きな派手色の樹脂を詰めてパテ代わりにしてみました。 ちょっと某HAYっぽみ出て可愛かったので、自分用にメモです。 手順 塗装 派手色グミジェルで失敗部分…

    はてなブログ | 無料ブログを作成しよう
  • IFrameとFragment Identifier使ったクロスドメイン通信について - snippets from shinichitomita’s journal

    なぜかちょっと盛り上がり気味な記事 XhrIframeProxy(dojo) ○? ○ △? 中? マウスクリック音有り iframe内iframe ○? ○ △? 中? マウスクリック音有り http://d.hatena.ne.jp/nopnop/20080408/1207669947 この2つはFragment Identifierと多重IFrameを利用しているという点では同じなのかなあ。 正直、これらは何を内部でおこなっているか分かりにくいと思う。JSONPのような簡潔さはない。 説明を試みてみる。理解するためにまず押さえておくことがいくつかある。 まずひとつ目に、フレーム(ウィンドウ)に含まれるドキュメントを示す location の値はそのフレーム外部から書き換えることができる。こんなかんじ。 <iframe id="ifr" src="http://www.example.

    IFrameとFragment Identifier使ったクロスドメイン通信について - snippets from shinichitomita’s journal
  • 1