タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

JavaScriptとbinaryとChromeに関するraimon49のブックマーク (4)

  • どのようにして5,000ドルのGoogleマップXSSを発見したか | POSTD

    数ヵ月前、私はGoogleマップを、もっと正確に言うとGoogleストリートビューを利用しました。Googleストリートビューは子供の頃に思い描いた未来的なテレポートみたいで、とても気に入っています。私は、普段そうするように、その時もアドレスバーを見ました。2014年のいつ頃からか、パラメータは単なるクエリの文字列ではなくなり、その代わりに感嘆符で区切られた英数字の奇妙な寄せ集めになったようです。 難解で、現在のところ公開されたドキュメンテーションもなく、多くの人々に毎日使用され、リバースエンジニアリングが可能なプロトコル。こういうコードを目の前にすると、私は解読したくてウズウズしてきます。 私はブラウザのWebコンソールも見てみました。AJAX APIへのリクエストが同じようにエンコードされていただけではなく、もしレスポンスの一部が画像だった場合、その他のレスポンスは暗号を用いたバイナリ

    どのようにして5,000ドルのGoogleマップXSSを発見したか | POSTD
    raimon49
    raimon49 2017/05/06
    Protobufバイナリハック
  • HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog

    疑惑どころか 99.99% くらい黒な話。 (後記:セッション盗まれたと思ってたけど、よくよく考え直してみると生パスワードごと盗まれてる可能性もあるしやばい) 追記:続報 11月3日 今回指摘した HTTP Headers 以外にも、「Tab Manager」「Give Me CRX」「Live HTTP Headers」等で同様(?)の問題が報告されています。第三者が元の作者からソフトウェア権利を買い取って悪用する、というケースが割とある模様(?)。皆さま情報ありがとうございます。 11月4日 Zaif については、「不正な Chrome 拡張」と「スクリプトから保護されていなかったクッキー」のコンボによりセッションが盗まれていた可能性あり。 Zaif のセッション情報が盗まれた原因のひとつについて。JavaScript からクッキー値を取得させない方法。 - clock-up-blog

    HTTP Headers という 5万人が使っている Chrome 拡張のマルウェア疑惑。セッション盗まれて BTC も盗まれそうになった話。 - clock-up-blog
    raimon49
    raimon49 2016/11/03
    Chromeウェブストア経由で自動アップデートとの組み合わせをされるとキツいなこれ。
  • WebSocket のバイナリメッセージを試したら、ウェブの未来が垣間見えた

    Posted: 2012年3月14日 / Last updated: 2012年3月14日 / オーガニック度: 100% / Read in English 長い記事なので、先に結論だけ書いておきます。WebSocketのバイナリメッセージ機能は、これまでのインターネットのあり方をひっくり返します。「そんなの知ってるよ」という方もいるとは思います。僕も理屈では分かってたつもりだけど、実際にアプリを作ってみて、具体的にそれを感じることができたので、ちょっと長いですがどういうことなのか説明してみます。 WebSocketとは # WebSocketは、HTML5関連の中でも特に注目を集めている技術の一つです。通常のHTTP通信であればクライアントからのリクエストなしにサーバーは応答しませんが、WebSocketを使うことでクライアントとサーバーの間で双方向の通信が可能となります。これを利用す

    WebSocket のバイナリメッセージを試したら、ウェブの未来が垣間見えた
    raimon49
    raimon49 2012/03/07
    バイナリメッセージングをブロードキャスト -> クライアントでストリーミング再生
  • HTML5のJavaScriptでバイナリファイルを扱う - NullPointer's

    HTML5のFile APIではデスクトップからファイルを取得して、その内容を読むことができます。テキストとしての読み込みはもちろん、生のバイト列も読めるので、バイナリファイルも解析できます。 とりあえず手始めに16進ダンプしてみますか。 http://nullpon.moe/dev/sample/binaryfile/index.html Google Chrome 9以降で動作します。その他のブラウザはまだバイナリの読み込みに対応していません。 さて、適当なJPEGファイルをドラッグアンドドロップしてダンプしてみると、先頭が ff e8 になっていると思います。全てのJPEGファイルは ff e8 で始まり、ff d9 で終わります。 こんな感じでバイナリを見ていけば当然EXIF情報なども取得できます。ブラウザ側で画像処理を行ってサーバに送信するなんて事もできるでしょう。スマートフォン

    HTML5のJavaScriptでバイナリファイルを扱う - NullPointer's
    raimon49
    raimon49 2011/06/26
    File API バイナリ対応
  • 1