タグ

securityとjavascriptに関するCherenkovのブックマーク (48)

  • CORS(Cross-Origin Resource Sharing)について整理してみた | DevelopersIO


    Amazon S3 Amazon S3Web調S3CORSS3使CORSCORS CORSS3S3CORS CORS(Cross-Origin Resource Sharing) CORS Ajax(Same
  • CORSの仕様はなぜ複雑なのか


    Web CORS CORSMDN CORS Web  (Origin)  (RFC 6454)  Same-origin policy ():  WikipediaSOP1995Netscape 2.02
    CORSの仕様はなぜ複雑なのか
  • Unblocking clipboard access  |  Articles  |  web.dev

    Unblocking clipboard access Stay organized with collections Save and categorize content based on your preferences. The traditional way of getting access to the system clipboard was via document.execCommand() for clipboard interactions. Though widely supported, this method of cutting and pasting came at a cost: clipboard access was synchronous, and could only read and write to the DOM. That's fine

    Cherenkov
    Cherenkov 2021/07/09
    https必須 demoあり clipboard api ios safari
  • Masato Kinugawa Security Blog: DiscordデスクトップアプリのRCE


    DiscordBug Bounty ProgramRCE 調ElectronElectronDiscordDiscord使調 3RCE contextIsolation
  • Safariは危険なJavaScriptに対応しない - Qiita


    Firefox / Safari AppleSafariWebAPI  APIAPI調  a threat to user privacy API Web API Web Bluetooth caniuse RFC   Bluetooth 
    Safariは危険なJavaScriptに対応しない - Qiita
  • 色んなXSS – nootropic.me


    2015/4/16()   XSSPoC Security Researcher PoC  PoC
    色んなXSS – nootropic.me
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • ルーターの脆弱性を探して侵入する手順 - 素人がプログラミングを勉強していたブログ


     4/11/2013 6:42 PM: 調 Satechi Smart Travel Router CSRFURLSSIDWiFi to WiFiWiFiMan in the middle Satechi Smart Travel Router
    ルーターの脆弱性を探して侵入する手順 - 素人がプログラミングを勉強していたブログ
  • 高木浩光さんへ、しっかりしてください - 最速転職研究会


    JavaScriptUIJavaScript 
    高木浩光さんへ、しっかりしてください - 最速転職研究会
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    Cherenkov
    Cherenkov 2012/07/04
    パスワード強度チェッカー
  • HTML5 Security Cheatsheet

    HTML5 Security CheatsheetWhat your browser does when you look away...

  • [デブサミ2012]趣味と実益の脆弱性発見

    神戸ITフェスティバル講演 http://kobe-it-fes.org/kif2014/seminar/entry-197.html

    [デブサミ2012]趣味と実益の脆弱性発見
  • sla.ckers.org web application security forum :: XSS Info

    Q and A for any cross site scripting information. Feel free to ask away.

  • "リアルタイム Web" に関するプラクティスのアウトプット - Block Rockin’ Codes


     11/12/26 ML introduction WebSocket   Web   WebSocket Node.js  Socket.IO    Web    Node3 : ATND  Node Academy | "About Sl
    "リアルタイム Web" に関するプラクティスのアウトプット - Block Rockin’ Codes
  • Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?


    FacebookWeb FacebookWeb FacebookFacebookWebself-XSS Sophos1116XSSWebJavaScrip
    Facebookの問題画像の氾濫はWebブラウザの脆弱性に原因か?
    Cherenkov
    Cherenkov 2011/11/17
    ソーシャルエンジニアリング コピペ
  • XSS is fun!

    Pretending innocence, I ask why all these high profile websites have their homepages covered in spinning images? CNN (screenshot) The New York Times (screenshot) Mashable (screenshot) Fox News (screenshot) Okay, obviously enough, I’m messing with them. But how can I do that? The answer is cross site scripting (“XSS”). XSS is surprisingly common, and nigh-universally is caused by poorly escaped use

    XSS is fun!
    Cherenkov
    Cherenkov 2011/10/21
    広告配信システムの穴 EyeWonder CNN new york times mashable fox news
  • 情報セキュリティ技術動向調査(2011 年上期):IPA 独立行政法人 情報処理推進機構


    WebJavaScriptWebWebXSS稿WebAjax AjaxAsynchronous JavaScript and XML[1]WebWebJavaScript
    Cherenkov
    Cherenkov 2011/09/27
    「Ajaxブラウザセキュリティ - 主戦場をDOMに移したXSS」
  • 文字列を数値に変換するJavaScript入門

    HOME JavaScript入門 文字列を数値に変換する ここからJavaScriptで数字と文字を扱うスクリプトについて見ていきます。 その最初に文字列を数字に変換する方法について考えます。 これは例えばフォームに記入された数字を使って計算する場合などに必要となります。 なぜならフォームに記入されたものは文字列なので、そのままでは計算できないからです。 文字列を数字に変換する 以下のスクリプトをHTMLのBODY内に記入してみましょう。 なお以下のフォームの意味が分からない方は、 当コンテンツのフォーム関係をご覧になってみて下さい。 <form name="keisan"> <input type="text" value="3">+ <input type="text" value="5"><br> <input type="button" value="計算" onclick="t

  • PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog


    PHPAjax3  twitterPHPWebXAMPP/jQuery/HTML5We  XSSSQL  alert 
    PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem's blog
  • 私はいかにして様々なブラウザの脆弱性を発見したか - 葉っぱ日記

    先日、Twitterでどのように脆弱性を見つけるかに興味あるんだろうかと書いたら、意外に色々な人から反応があったので、これまでに自分が見つけた脆弱性のいくつかについてどういう経緯で見つけたのかちょっと書いてみます。 JVN#89344424: 複数のメールクライアントソフトにおける、添付ファイルによりメールクライアントソフトが使用不能になる脆弱性 これは、添付ファイル名にUnicodeの円記号を含めておくと、メーラ側でShift_JISに変換する際にバックスラッシュに変換されてしまって想定外のディレクトリに添付ファイルが展開されてしまったり、あるいは「©on」のような名前のファイルを添付しておくことでShift_JISに変換してCONというファイルを開こうとしてメーラが固まってしまうという問題です。これは、私自身が文字コードの問題について調べ始めた初期段階で、Unicodeからの変換で問題

    私はいかにして様々なブラウザの脆弱性を発見したか - 葉っぱ日記