サクサク読めて、アプリ限定の機能も多数!
どうやって特権昇格してるの?とみてみたらsudoでNOPASSWORDなのかな?だとしたら、それがセキュリティホールのような…。
teramako のブックマーク 2016/06/08 19:33
ElectronアプリのXSSでrm -fr /を実行する - Qiitaどうやって特権昇格してるの?とみてみたらsudoでNOPASSWORDなのかな?だとしたら、それがセキュリティホールのような…。2016/06/08 19:33
このブックマークにはスターがありません。 最初のスターをつけてみよう!
qiita.com/akameco2016/05/21
Electronアプリでxssを発生させると任意のコードが実行できるらしいのでrm -fr /を試してみます。 想定 web版とelectron版のあるチャットアプリケーションという設定です。攻撃者が用意したリンクをクリックする...
331 人がブックマーク・64 件のコメント
\ コメントが サクサク読める アプリです /
どうやって特権昇格してるの?とみてみたらsudoでNOPASSWORDなのかな?だとしたら、それがセキュリティホールのような…。
このブックマークにはスターがありません。
最初のスターをつけてみよう!