はてなアンテナ
CsAttribute Antenna
id:sep

DVD

グループ一覧
3/7ページ

orangeitems’s diary
●02/22 00:06
ブログブログの更新回数を減らしますこんにちは。orangeitemsです。最近Xの方でかなり活動が増えたり、noteでも新しいメニューを始めることもあり、こちらのブログの更新回数を減らすことにしました。ブログを閉じることも考えたのですが、残しておいて、時間がある時に書くスペ...2025.02.21ブログブログの更新回数を減らします

徳丸浩の日記
●01/07 06:57
2025年1月6日月曜日ISO-2022-JP自動判定を用いたHTMLコンテキスト破壊によるXSSサマリISO-2022-JPエンコーディングの誤判定を悪用したXSSの技法としてEncoding Differentials: Why Charset Matters | SonarのTechnique 2を紹介する。これは、HTMLの属性を囲むダブルクォート等をISO-2022-JPの2バイト文字と誤認させることによって引用符の効果を無効化させることによるXSSである。本稿で紹介する攻撃は、従来からのセキュリティベストプラクティスである「文字エンコーディングの明示」に従っていれば影響を受けることはない。ここで紹介する攻撃は、はせがわようすけ氏のブログ記事ISO-2022-JPによるXSSの話 - 葉っぱ日記で紹介されている「2. 属性値やテキストノードのエスケープのバイパス」と同じ原

obfuscatism
●12/31 22:13
Dec 31, 20242024年振り返りと、2025年やりたいこと

(ひ)メモ
●08/27 10:17
この広告は、90日以上更新していないブログに表示しています。

アンタイ・フォレンジック伝道者の独り言
●06/23 19:29
Let's try to analyze the DataRuns of NTFS with ChatGPT.

4.<前5 6.次5>

0.はてなアンテナトップ
8.このページを友達に紹介
9.このページの先頭へ
ヘルプ/お知らせ

ログイン
無料ユーザー登録
はてなトップ

(c) Hatena