2008-11-01から1ヶ月間の記事一覧

脆弱性通報について

IPAのページから行える。 https://isec.ipa.go.jp/vuln/index.html が、しかし、IEのパッチレベルとかどうやって調べればいいのかわからないものまで、入力必須項目となっている。そのうえ、再現状況も細かく書かないといけないらしいが、あいにく僕は一台の…

CSSXSSを改良した?手法でmixiのpost_keyを抜き取るデモを作りました

IDを抜き取る方法が思いつかなかったので、「はまちちゃん」の書き込みの二年来の再来とはいきませんが、セキュリティーホールだと思うので、早めに書いておきます。(修正済みです) 実証コード http://k75.s321.xrea.com/cssxss/mixi.htmlパッチ済みのIE6…