タグ : xss + Internet 19件中 1 - 19 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 25 表示切替: 画像表示 画像非表示 タイトルのみ

個人だから甘いのかな - ぼくはまちちゃん!(Hatena)

http://d.hatena.ne.jp/Hamachiya2/20080804/security... 追加

コメント どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない? → そうそう、これ、すごいやばいと思う

タグ security XSS CSRF Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 63日前 (2008/08/04 22:56)

予告inにおけるXSS脆弱性、及び被害の概要について - 予告in

http://yokoku.in/column/release/080803.php 追加

コメント 犯行予告の投稿欄にXSS脆弱性を突いた不正なコード / 予告inへのアクセスと同時に、犯行予告文を、強制的に2ちゃんねるに投稿されてしまう / 警視庁ではすべての事実を把握しており、調査を行っている最中

タグ security 予告in XSS 脆弱性 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 64日前 (2008/08/03 22:22)

[ 警視庁のスレはウィルスかなんかじゃね?] by ==== かそログ ⊂二二二( ^ω^)二⊃

http://ksklog.blog108.fc2.com/blog-entry-767.html 追加

コメント 予告inにクロスサイトスクリプティング攻撃 / 「つまり予告in見に行った通報厨が立てさせられてんのか」「全員逮捕されたら悲惨だなwww」 → うっはぁ

タグ security XSS 脆弱性 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 64日前 (2008/08/03 22:14)

グーグル、ウェブ脆弱性検知ツール「RatProxy」をリリース:ニュース - CNET Japan

http://japan.cnet.com/news/media/story/0,200005602... 追加

コメント トラフィックを監視し、パターンを検出 / クロスサイトリクエストフォージェリ(XSRF)やクロスサイトスクリプティング(XSS)のほか、スクリプトインジェクションなども検知 → 「ランク付け」で見逃しを防ぐ意図

タグ security webApplication XSS CSRF SQLinjection commandInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 95日前 (2008/07/04 14:39)

情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイト運営入門

http://www.ipa.go.jp/security/vuln/7incidents/ 追加

コメント IPA 謹製のロールプレイングゲーム / 「exeファイルをダウンロード、実行するとウィルスに感染 → このウィルスと戦うところからゲームが始まる」という展開が期待される (が、たぶん、この期待は裏切られる)

タグ security IPA web XSS SQLinjection Internet education ユーザー/*ウォッチリストに追加*/ tsupo 110日前 (2008/06/18 19:01)

掲示板ソフト「Rainboard」にXSSの脆弱性--JVNなどで警告:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント Rainboardは、UDONが提供する掲示板ソフトウェア / 任意のスクリプトが埋めこめてしまうクロスサイト・スクリプティングの問題が存在 / Rainboardのバージョン2.02とそれ以前が影響を受ける

タグ security XSS Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 299日前 (2007/12/12 22:05)

サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント サイボウズ製品に4件のセキュリティ脆弱性 / クロスサイトスクリプティングやHTTPインジェクション、DoS攻撃、キャッシュサーバのキャッシュの上書き、任意のCookieの発行、サーバの運用妨害などの可能性

タグ security cybozu XSS httpHeaderInjection Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 299日前 (2007/12/12 21:57)

徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな

http://www.tokumaru.org/d/20070807.html 追加

コメント 画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。

タグ security XSS RFI inclusionAttack Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 426日前 (2007/08/08 00:47)

antipop - HTML::StripScriptsでXSS対策をする

http://d.hatena.ne.jp/antipop/20070804/1186154750 追加

コメント Text::Hatenaによりはてな記法を変換した上で、ユーザ入力によるHTML断片の中に含まれ得る危険な要素を排除する必要がある / その問題に処するに際して、今回はHTML::StripScriptsを用いた

タグ perl security XSS programming Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 427日前 (2007/08/07 14:31)

未知のぜい弱性を発見した。どーすんの!?オレ(その1):ITpro

http://itpro.nikkeibp.co.jp/article/COLUMN/2007041... 追加

コメント 日本語版のIISでは攻撃が成功しませんが,英語版なら攻撃が成功する / これが未知のぜい弱性を発見した瞬間です

タグ security report XSS UTF-7 life Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 536日前 (2007/04/20 10:38)

ぼくはまちちゃん!(Hatena) - 安全なWebサイト利用の鉄則

http://d.hatena.ne.jp/Hamachiya2/20070409/aist 追加

コメント クロスサイトスクリプティング脆弱性: わかりやすいのが産総研にある → うわー

タグ security 産総研 XSS 脆弱性 Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 542日前 (2007/04/14 04:06)

I know. 開発日誌、 ≫ XSS 脆弱性に関するお知らせ。

http://blog.i-know.jp/archives/2007/04/09/xss/ 追加

コメント I know. に「アンテナ表示ページにおいて、特定の url でアクセスすると任意のスクリプトを実行できる脆弱性」 → 対処済みとのこと // 「i-know.jp を含む不自然に長い url」に注意

タグ security XSS croseSite 脆弱性 Internet life ユーザー/*ウォッチリストに追加*/ tsupo 545日前 (2007/04/10 21:39)

はびこる「インジェクション系」のぜい弱性:ITpro

http://itpro.nikkeibp.co.jp/article/COLUMN/2007040... 追加

コメント 入力時の検査は本質的ではない,最適解は出力時のエスケープ // インジェクション(注入)系のぜい弱性 → 「依存性注入」の脆弱性というネタを思いついたけど、いまいちだな

タグ security SQL injection XSS Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 550日前 (2007/04/05 17:08)