CSSXSSを改良した?手法でmixiのpost_keyを抜き取るデモを作りました cssxss IDを抜き取る方法が思いつかなかったので、「はまちちゃん」の書き込みの二年来の再来とはいきませんが、セキュリティーホールだと思うので、早めに書いておきます。 実証コード http://k75.s321.xrea.com/cssxss/mixi.html パッチ済みのIE6でmixiにログインしていた場合、post_keyの取得を確認できると思います。勘違いだったらすみません。その際、僕のmixiのあし...
- comment count (0)
- clip count (0)
- access count (1292)
-
- ugit
- 2585ポイント
- posted at:2008/11/11 23:40
CSSXSSUTF-7でエンコードした「+AH0-a+AHs-quotes:」として、UTF-7のファイルから読み込むことで、上記のCSSの誤認識
- comment
- external reputations
0
comment
(2009/01/25 20:09)
by dumpr
- 1clip
- 1638access count
- Programming / programing language / PHP
0
comment
(2008/08/21 23:28)
by newzer
0
comment
0
comment
(2008/05/25 21:34)
by ff_jk
- 1clip
- 1852access count
- Programming / programing language / Ruby
0
comment
(2009/01/18 23:29)
by toyna
- 0clip
- 1706access count
- Programming / programming tool / vi
0
comment
1
comment
(2008/12/16 20:47)
by pandf
- 0clip
- 2678access count
- Networking / Others
0
comment
(2008/07/14 02:56)
by phantom
- 0clip
- 2085access count
- Internet / Web page production
0
comment
(2008/11/26 00:46)
by zazen_boys
- 2clip
- 1779access count
- Programming / programing language / JavaScript
0
comment
(2009/01/09 06:21)
by zegenvs
