タグ

ブックマーク / hamachiya.com (9)

  • はてなココ 簡易ハッピィジェネレータ

    はてなココ 簡易ハッピィジェネレータ by Hamachiya2 これは? → はてなココ のハッピィ(アバター)を作るための簡易ジェネレータです 現在は、はてなココ側にiframe対策がなされたため動きません。 このハッピィのアドレス → ※数字えらんでも存在しないパターンもあるかも? ↓iPhoneの人は2指スクロールで…! 輪郭 (ft) 1 2 3 4 5 6 7 8 9 前髪 (hft) 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 後ろ髪 (hbt) 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 眼 (et) 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 1

    terazzo
    terazzo 2010/04/12
    一瞬またid抜かれてるかと思ったらiframeだった
  • アメーバなうでこんにちは!

    ぼくはまちちゃん! こんにちはこんにちは!! このページは、アメーバなうの実験をしていましたが公開終了しました。 → 【緊急】アメーバなう利用中の皆さんへ【ご注意!】|ぼくはまちちゃん!(アメーバ) → はてなブックマーク - アメーバなうでこんにちは!

    terazzo
    terazzo 2009/12/10
    無料でデバッグしてもらえてうらやましい
  • ついったー足あと帳

    twitterはswfからクロスドメインでアクセス可能 → http://twitter.com/crossdomain.xml user_timelinetwitterlogin 中であれば、BASIC認証なしで取得できる → Twitter API 仕様書 ↑別にAPI経由にこだわらなくても loadVarsで普通にページを読み出せばよかった つまりこんな感じの仕掛けを自分のブログやホームページ等に埋め込めば、 訪れた人の twitter id を、IPアドレスやUser agent等とあわせて知ることができる。 さらに、protectにしている人の発言を取得できることも確認。 ついでに、settingsのページからメールアドレスなんかもあわせて抜き出すことも可能。 Direct Messages の送受信履歴なんかも抜き出せることを確認した。 (追記) さきにやってた人(@n

    terazzo
    terazzo 2008/03/08
  • 勤怠管理

    実績・信頼度No.1のLDR勤怠管理。完全無料・サーバー不要で、高速・リアルタイムにチェック。

    terazzo
    terazzo 2008/01/24
    気になるあの娘のlivedoor idがわかりません><
  • 0123456789abcdef0(略

    terazzo
    terazzo 2007/01/07
  • 超mixi足あとちょう

    公開終了です>< Hamachiya.com [参考サイト] → CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね → Secunia - Advisories - Internet Explorer "mhtml:" Redirection Disclosure of Sensitive Information (追加: 2nd lifeさまによる、レジストリをつかったユーザー側での対策方法) → 川o・-・)<2nd life - CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね の対策

    terazzo
    terazzo 2006/04/29
    mhtml:にリダイレクトすればXMLHttpRequestでクロスドメインアクセス可能らしい。閲覧制限のあるページはPOSTしか受け付けないようにするしかないのかな。/あーamazonの本名とか全ページに表示するのはヤバいな。
  • ひてブ(js)サンプル::ぼくはまちちゃん!

    ひてブ(js)サンプル。このページの被はてなブックマーク数は → www.google.com www.google.co.jp ぼくはまちちゃん! ← ひてブの説明ページにもどる (関連サイト) はまちやダイアリー はまちや はまちやtwitter はまちやタンブラー はまちやブックマーク ミラクルニキ攻略まとめwiki [ニキウィキ] ソーシャルゲーム速報 簡単!節約!おいしい!お料理レシピVRアダルト動画 mixiシークレットバトン ライフカウンター 予告.out - 予告ができる掲示板 オナホールピンクローター ぼく専用mxxi名言集 私立恵比寿中学(エビ中)ファンクラブにうとく!ニュース速報 はまちや2 <root@hamachiya.com>

    terazzo
    terazzo 2006/02/10
    増やしてみる
  • Yahoo! 足あとちょう(ver.302) :: ぼくはまちちゃん!

    Yahoo! 足あとちょう (ver.302) ※IE系のブラウザかつ、Yahoo!ログイン済みだったら、うまくいけば↓にYahoo! IDが表示される…! きみのYahoo! IDをとってこれるってことは、他の情報もとってこれるかもしれないね! それどころか、 掲示板への書き込みとか、メールとかの、何らかの操作もできちゃうかもしれない! きみのIDで…!(できるかどうかは調べてないけど) もし単にIDの文字がとれるだけだったとしても、 人によってはヤフオクの履歴(評価)なんかはすごい個人情報だったりするから、注意しないとね! 架空請求とかに利用されたらきっと怖いよ! 下のリンクにある、他の足あとちょうと組み合わせたりするのも、かなりヤな感じ…! mixiの誰それさんは、xxx県在住で、ヤフオクでxxxxを買っている とかね。 これも CSSXSS っていうIEのセキュリティホールを使った

    terazzo
    terazzo 2006/01/19
    こまめにログアウトしましょう。もうそれしかない。
  • はてな足あと帳 :: ぼくはまちちゃん!

    (関連サイト) CSSXSSでmixiのpost_keyをゲットする例 :: ぼくはまちちゃん! http://hamachiya.com/junk/get_postkey.html Google Desktopユーザーもあぶない--IEの脆弱性で情報漏出のおそれ - CNET Japan http://japan.cnet.com/news/sec/story/0,2000050480,20092120,00.htm

    terazzo
    terazzo 2005/12/07
    キーワード使うとは考えたなあ。さすがというか。
  • 1