<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title>FC2ブックマーク-xssでの検索結果</title>
<link>http://bookmark.fc2.com/search/tag/xss</link>
<description>FC2ブックマーク-xssでの検索結果です</description>
<language>ja</language>
<item>
<title>XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん！(Hatena)</title>
<link>http://d.hatena.ne.jp/Hamachiya2/20081002/xss</link>
<guid>http://d.hatena.ne.jp/Hamachiya2/20081002/xss</guid>
<description></description>
</item>
<item>
<title>ついに起きたＸＳＳ攻撃・セキュリティーは１日にしてならず セキュリティー-最新ニュース:IT-PLUS</title>
<link>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</link>
<guid>http://it.nikkei.co.jp/security/news/index.aspx?n=MMIT2g000021082008</guid>
<description>予告.in の XSS の件と、はまちちゃんの「こんにちはこんにちは！！」の件について</description>
</item>
<item>
<title>個人だから甘いのかな - ぼくはまちちゃん！(Hatena)</title>
<link>http://d.hatena.ne.jp/Hamachiya2/20080804/security</link>
<guid>http://d.hatena.ne.jp/Hamachiya2/20080804/security</guid>
<description>どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない？ → そうそう、これ、すごいやばいと思う</description>
</item>
<item>
<title>予告inにおけるXSS脆弱性、及び被害の概要について - 予告in</title>
<link>http://yokoku.in/column/release/080803.php</link>
<guid>http://yokoku.in/column/release/080803.php</guid>
<description>犯行予告の投稿欄にXSS脆弱性を突いた不正なコード / 予告inへのアクセスと同時に、犯行予告文を、強制的に２ちゃんねるに投稿されてしまう / 警視庁ではすべての事実を把握しており、調査を行っている最中</description>
</item>
<item>
<title>[ 警視庁のスレはウィルスかなんかじゃね？] by ====　かそログ　⊂二二二（　＾ω＾）二⊃</title>
<link>http://ksklog.blog108.fc2.com/blog-entry-767.html</link>
<guid>http://ksklog.blog108.fc2.com/blog-entry-767.html</guid>
<description>予告inにクロスサイトスクリプティング攻撃 / 「つまり予告in見に行った通報厨が立てさせられてんのか」「全員逮捕されたら悲惨だなｗｗｗ」 → うっはぁ</description>
</item>
<item>
<title>【ハウツー】もう試しましたか? Googleの脆弱性発ツール「ratproxy」 (1) XSS問題などを検出可能 | エンタープライズ | マイコミジャーナル見</title>
<link>http://journal.mycom.co.jp/articles/2008/07/17/ratproxy/index.html</link>
<guid>http://journal.mycom.co.jp/articles/2008/07/17/ratproxy/index.html</guid>
<description></description>
</item>
<item>
<title>グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm</link>
<guid>http://japan.cnet.com/news/media/story/0,2000056023,20376601,00.htm</guid>
<description>トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知  → 「ランク付け」で見逃しを防ぐ意図</description>
</item>
<item>
<title>情報処理推進機構：情報セキュリティ：脆弱性対策：安全なウェブサイト運営入門</title>
<link>http://www.ipa.go.jp/security/vuln/7incidents/</link>
<guid>http://www.ipa.go.jp/security/vuln/7incidents/</guid>
<description>IPA 謹製のロールプレイングゲーム / 「exeファイルをダウンロード、実行するとウィルスに感染 → このウィルスと戦うところからゲームが始まる」という展開が期待される (が、たぶん、この期待は裏切られる)</description>
</item>
<item>
<title>XSSはブラウザ上でスクリプトが動き、CSRFはサーバー上でスクリプトが動く - ockeghem(徳丸浩)の日記</title>
<link>http://d.hatena.ne.jp/ockeghem/20071203/p1</link>
<guid>http://d.hatena.ne.jp/ockeghem/20071203/p1</guid>
<description></description>
</item>
<item>
<title>印鑑・はんこ/実印・銀行印・認め印XSSセット(18.0/12.0/10.5)アグニ【銀枠】 お買い得雑貨</title>
<link>http://nicho2.razor.jp/modules/news/article.php?storyid=2087</link>
<guid>http://nicho2.razor.jp/modules/news/article.php?storyid=2087</guid>
<description>印鑑・はんこ/実印・銀行印・認め印XSSセット(18.0/12.0/10.5)アグニ【銀枠】 お買い得雑貨</description>
</item>
<item>
<title>Rauru Blog » Blog Archive » SNMP で XSS</title>
<link>http://wordpress.rauru-block.org/index.php/1619</link>
<guid>http://wordpress.rauru-block.org/index.php/1619</guid>
<description></description>
</item>
<item>
<title>XSS Challenges (by yamagata21) - Stage #1</title>
<link>http://xss-quiz.int21h.jp/</link>
<guid>http://xss-quiz.int21h.jp/</guid>
<description></description>
</item>
<item>
<title>掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20363167,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20363167,00.htm</guid>
<description>Rainboardは、UDONが提供する掲示板ソフトウェア / 任意のスクリプトが埋めこめてしまうクロスサイト・スクリプティングの問題が存在 / Rainboardのバージョン2.02とそれ以前が影響を受ける</description>
</item>
<item>
<title>サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan</title>
<link>http://japan.cnet.com/news/sec/story/0,2000056024,20363171,00.htm</link>
<guid>http://japan.cnet.com/news/sec/story/0,2000056024,20363171,00.htm</guid>
<description>サイボウズ製品に4件のセキュリティ脆弱性 / クロスサイトスクリプティングやHTTPインジェクション、DoS攻撃、キャッシュサーバのキャッシュの上書き、任意のCookieの発行、サーバの運用妨害などの可能性</description>
</item>
<item>
<title>twitterにクロスサイトスクリプティング(XSS)脆弱性があればパスワードを変更できる - ockeghem(徳丸浩)の日記</title>
<link>http://d.hatena.ne.jp/ockeghem/20071201/p1</link>
<guid>http://d.hatena.ne.jp/ockeghem/20071201/p1</guid>
<description></description>
</item>
<item>
<title>yohgaki's blog - いろいろ変わったXSSがありますが...</title>
<link>http://blog.ohgaki.net/index.php/yohgaki/2007/10/13/a_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a</link>
<guid>http://blog.ohgaki.net/index.php/yohgaki/2007/10/13/a_a_a_a_ac_a_a_pa_xssa_a_a_a_fa_a</guid>
<description>123[''+&lt;_&gt;ev&lt;/_&gt;+&lt;_&gt;al&lt;/_&gt;](''+&lt;_&gt;aler&lt;/_&gt;+&lt;_&gt;t&lt;/_&gt;+&lt;_&gt;(1)&lt;/_&gt;);</description>
</item>
<item>
<title>CodeZine：Perlを使って脆弱性を検証する（XSS）</title>
<link>http://codezine.jp/a/article/aid/1661.aspx</link>
<guid>http://codezine.jp/a/article/aid/1661.aspx</guid>
<description></description>
</item>
<item>
<title>徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな</title>
<link>http://www.tokumaru.org/d/20070807.html</link>
<guid>http://www.tokumaru.org/d/20070807.html</guid>
<description>画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。</description>
</item>
<item>
<title>antipop - HTML::StripScriptsでXSS対策をする</title>
<link>http://d.hatena.ne.jp/antipop/20070804/1186154750</link>
<guid>http://d.hatena.ne.jp/antipop/20070804/1186154750</guid>
<description>Text::Hatenaによりはてな記法を変換した上で、ユーザ入力によるHTML断片の中に含まれ得る危険な要素を排除する必要がある / その問題に処するに際して、今回はHTML::StripScriptsを用いた</description>
</item>
<item>
<title>antipop - HTML::StripScriptsでXSS対策をする</title>
<link>http://d.hatena.ne.jp/antipop/20070804/1186154750</link>
<guid>http://d.hatena.ne.jp/antipop/20070804/1186154750</guid>
<description></description>
</item>
<item>
<title>葉っぱ日記 - Atom や RDF を利用したXSS</title>
<link>http://d.hatena.ne.jp/hasegawayosuke/20070801/p1</link>
<guid>http://d.hatena.ne.jp/hasegawayosuke/20070801/p1</guid>
<description></description>
</item>
<item>
<title>WordPress のテーマに XSS の恐れあり ≫ [WordPress] Tips Community</title>
<link>http://f40.aaa.livedoor.jp/~benjamin/?p=641</link>
<guid>http://f40.aaa.livedoor.jp/~benjamin/?p=641</guid>
<description>自分のは大丈夫だったけど、一応ブックマーク
</description>
</item>
<item>
<title>#6　IT戦士 天野 仁史／こんにちはこんにちは！ Hamachiya2（中編）　はまちちゃんはいかにしてXSS/CSRFを見つけるか｜gihyo.jp</title>
<link>http://gihyo.jp/dev/serial/01/alpha-geek/0017</link>
<guid>http://gihyo.jp/dev/serial/01/alpha-geek/0017</guid>
<description>そこにエンターテイメント性とか持たせたくなっちゃうよね</description>
</item>
<item>
<title>まだまだあるクロスサイト・スクリプティング攻撃法：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/COLUMN/20070415/268323/</link>
<guid>http://itpro.nikkeibp.co.jp/article/COLUMN/20070415/268323/</guid>
<description></description>
</item>
<item>
<title>まだまだあるクロスサイト・スクリプティング攻撃法：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/COLUMN/20070415/268323/</link>
<guid>http://itpro.nikkeibp.co.jp/article/COLUMN/20070415/268323/</guid>
<description></description>
</item>
<item>
<title>未知のぜい弱性を発見した。どーすんの！？オレ（その1）：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/COLUMN/20070419/268793/</link>
<guid>http://itpro.nikkeibp.co.jp/article/COLUMN/20070419/268793/</guid>
<description>日本語版のIISでは攻撃が成功しませんが，英語版なら攻撃が成功する / これが未知のぜい弱性を発見した瞬間です</description>
</item>
<item>
<title>ぼくはまちちゃん！(Hatena) - 安全なWebサイト利用の鉄則</title>
<link>http://d.hatena.ne.jp/Hamachiya2/20070409/aist</link>
<guid>http://d.hatena.ne.jp/Hamachiya2/20070409/aist</guid>
<description>クロスサイトスクリプティング脆弱性: わかりやすいのが産総研にある → うわー</description>
</item>
<item>
<title>対策遅らせるHTMLエンコーディングの「神話」：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/COLUMN/20070409/267808/</link>
<guid>http://itpro.nikkeibp.co.jp/article/COLUMN/20070409/267808/</guid>
<description>この解説、微妙にうそが混じってるような。</description>
</item>
<item>
<title>I know. 開発日誌、 ≫ XSS 脆弱性に関するお知らせ。</title>
<link>http://blog.i-know.jp/archives/2007/04/09/xss/</link>
<guid>http://blog.i-know.jp/archives/2007/04/09/xss/</guid>
<description>I know. に「アンテナ表示ページにおいて、特定の url でアクセスすると任意のスクリプトを実行できる脆弱性」 → 対処済みとのこと // 「i-know.jp を含む不自然に長い url」に注意</description>
</item>
<item>
<title>はびこる「インジェクション系」のぜい弱性：ITpro</title>
<link>http://itpro.nikkeibp.co.jp/article/COLUMN/20070401/267074/</link>
<guid>http://itpro.nikkeibp.co.jp/article/COLUMN/20070401/267074/</guid>
<description>入力時の検査は本質的ではない，最適解は出力時のエスケープ // インジェクション（注入）系のぜい弱性 → 「依存性注入」の脆弱性というネタを思いついたけど、いまいちだな</description>
</item>
</channel>
</rss>

