yohgaki's blog

  • Facebook
  • X

DOM Based Cross Site Scripting

執筆者:

yohgaki

カテゴリ:

Security
Last Updated on: 2018年8月3日

メモ。DOMベースのXSSを解説したページが新しく公開されています。

要旨はDOMを使う場合、

– document.location
– document.URL
– document.referer

に注意、ということ。

共有

  • クリックして X で共有 (新しいウィンドウで開きます) X
  • Facebook で共有するにはクリックしてください (新しいウィンドウで開きます) Facebook
  • クリックして Pocket でシェア (新しいウィンドウで開きます) Pocket
  • クリックして LinkedIn で共有 (新しいウィンドウで開きます) LinkedIn
  • クリックして Tumblr で共有 (新しいウィンドウで開きます) Tumblr
  • クリックして Pinterest で共有 (新しいウィンドウで開きます) Pinterest
  • クリックして Reddit で共有 (新しいウィンドウで開きます) Reddit
  • クリックして印刷 (新しいウィンドウで開きます) 印刷
←.mobiドメイン承認
関数の戻り値と定数値(リテラル)への参照→

投稿をさらに読み込む

  • docker runやdocker compose upで出来てしまう匿名ボリュームを作るコンテナを見つけるスクリプト

    2025年10月15日
  • DockerコンテナのXアプリを利用する方法

    2023年5月25日
  • SSBlocker – 攻撃元のIPアドレスをブロック

    2022年9月26日
  • SELinuxを有効化したままDockerコンテナから/var/run/docker.sockを使用する

    2022年9月19日

yohgaki's blog

  • Facebook
  • X

Twenty Twenty-Five

Designed with WordPress