はてなアンテナ
tksinodaのアンテナ
id:tksinoda

DVD

グループ一覧
4/13ページ

小幡績PhDの行動ファイナンス投資日記
●01/27 13:01
2025年01月26日株式市場の役割は終わった東洋経済オンラインに寄稿しました。

障害者政策委員会 - 内閣府
●01/20 19:27
委員名簿 (PDF形式:93KB)|(TXT形式:4KB)

Hacks for Creative Life!
●01/18 03:42
この広告は90日以上新しい記事の投稿がないブログに表示されております。

災害 |厚生労働省
●01/11 09:41
令和7年1月8日からの大雪について令和7年1月8日からの大雪について

徳丸浩の日記
●01/08 22:13
2025年1月6日月曜日ISO-2022-JP自動判定を用いたHTMLコンテキスト破壊によるXSSサマリISO-2022-JPエンコーディングの誤判定を悪用したXSSの技法としてEncoding Differentials: Why Charset Matters | SonarのTechnique 2を紹介する。これは、HTMLの属性を囲むダブルクォート等をISO-2022-JPの2バイト文字と誤認させることによって引用符の効果を無効化させることによるXSSである。本稿で紹介する攻撃は、従来からのセキュリティベストプラクティスである「文字エンコーディングの明示」に従っていれば影響を受けることはない。ここで紹介する攻撃は、はせがわようすけ氏のブログ記事ISO-2022-JPによるXSSの話 - 葉っぱ日記で紹介されている「2. 属性値やテキストノードのエスケープのバイパス」と同じ原

4.<前5 6.次5>

0.はてなアンテナトップ
8.このページを友達に紹介
9.このページの先頭へ
ヘルプ/お知らせ

ログイン
無料ユーザー登録
はてなトップ

(c) Hatena