IT

 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 

 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 

 

 

 






 







 


IT

 

 

AI  

 

 






 







 


 

 

 

 

 

 

 






 







 


 

 

 

 

 

 

 

 






 







 


 

Web  

 

 

PlayStation  

 

YouTuber  

 





 
Wikipedia
 





 

 

 












COOPXS-Search  

2users  
blog.tyage.net  


XS-Search/XS-Leaks/ CookieSameSite=Laxiframefetch ref: https://xsleaks.dev/docs/attacks/timing-attacks/network-timing/#defense 使window.open()(Cross-window Timing) window.origin



 

2024/07/18 22:35
 



















Fediverse  

255 users  
blog.tyage.net  


Twitter  Misskey  Mastodon  Threads     ActivityPub Fediverse 調 @blog.tyage.net@blog.tyage.net  hugo  Acti




 

2023/07/17 21:39
 





















 











Gain write permission of repositories with a bug in GitHub Actions  

19users  
blog.tyage.net  


Gain write permission of repositories with a bug in GitHub Actions 2021/04/02 22:28:00 GitHub Actions is a useful feature for the jobs, for example, building, publishing. I found a bug which allows unauthorized users to edit the main branch of the repositories in GitHub. Repositories which enables GitHub Actions are affected but fortunately, the bug exists in a brief window from 2021/02/04 18:42 U




 

2021/04/03 01:00
 







 











Security filter bypasses with "matrix variables"  

2users  
blog.tyage.net  


Security filter bypasses with "matrix variables" 2020/06/19 09:28:25 Spring framework, which is a popular web application framework for Java, supports matrix variables. With matrix variables, we can set the values of parameters in the path segment. // GET /owners/42;q=11/pets/21;q=22 @GetMapping("/owners/{ownerId}/pets/{petId}") public void findPet( @MatrixVariable(name="q", pathVar="ownerId") i




 

2020/06/19 18:20
 













Google |   

163 users  
blog.tyage.net  


blog.tyage.net tyage Home  Recent Posts COOPXS-Search 2024/07/18 Bridgy FedRSS https://snarfed.org/2024-01-09_51810 Step.1, Step.2 便 2024/07/11 SECCON CTF 2023 Finals Writeup 2023/12/28 2023宿宿 2023/12/28 TSG CTF 2023 Writeup 2023/11/09 Midnight Sun CTF 2023 Finals - Obelix 2023/09/03 2023 2023/08/14 (




 

2013/07/17 05:25
 

















 



































 

Google |   

 



j

k

l

e

o
 
 
















 









 

















 









 









 







Pro



 




 






App Storeからダウンロード
Google Playで手に入れよう


Copyright © 2005-2024 Hatena. All Rights Reserved.
 





x