CSSXSSを改良した?手法でmixiのpost_keyを抜き取るデモを作りました cssxss IDを抜き取る方法が思いつかなかったので、「はまちちゃん」の書き込みの二年来の再来とはいきませんが、セキュリティーホールだと思うので、早めに書いておきます。 実証コード http://k75.s321.xrea.com/cssxss/mixi.html パッチ済みのIE6でmixiにログインしていた場合、post_keyの取得を確認できると思います。勘違いだったらすみません。その際、僕のmixiのあし...
- コメント数 (0)
- クリップ数 (0)
- アクセス数 (1273)
-
- ugit
- 2585ポイント
- 投稿時間:2008/11/12 13:40
CSSXSSUTF-7でエンコードした「+AH0-a+AHs-quotes:」として、UTF-7のファイルから読み込むことで、上記のCSSの誤認識
- コメント
- 外部サイトでの評判
0
コメント
(2008/11/26 14:46)
by zazen_boys
- 2クリップ
- 1756アクセス
- プログラミング / 開発言語 / JavaScript
0
コメント
(2008/07/14 16:56)
by phantom
1
コメント
(2008/12/17 10:47)
by pandf
0
コメント
0
コメント
0
コメント
(2008/08/22 13:28)
by newzer
0
コメント
(2009/01/09 20:21)
by zegenvs

