共有
  • 記事へのコメント11

    • 注目コメント
    • 新着コメント
    その他
    side_tana
    side_tana ははあ

    2016/03/11 リンク

    その他
    ya--mada
    ya--mada XSS業界、mXSS、DOM-base XSS

    2014/05/19 リンク

    その他
    tmatsuu
    tmatsuu 「様々なmXSSの攻撃ベクターを紹介する記事」のリンク先を見てoh...ってなった。まじかー。

    2014/05/18 リンク

    その他
    efcl
    efcl DOM. a.innerHTML = a.innerHTML;で発生するパターン

    2014/05/10 リンク

    その他
    igrep
    igrep "HTML5によるJavaScriptコード量の増加に伴い、DOM based XSSも増加し、さらにこういった特殊なXSSが増えるのは、攻撃者視点としては非常に面白いですね!"

    2014/05/09 リンク

    その他
    kawa_xxx
    kawa_xxx mXSSとな

    2014/05/09 リンク

    その他
    raimon49
    raimon49 >innnerHTMLなどを通じてHTMLを取得した場合に、本来のDOM構造とは異なる構造を表すHTML文字列が取得できてしまうという点がmXSSの肝

    2014/05/09 リンク

    その他
    rryu
    rryu めんどうくさい系のセキュリティの香り。対策としては複製するときはcloneNodeしましょうという感じ?

    2014/05/08 リンク

    その他
    kasumani
    kasumani mXSS : Mutation-based Cross-Site-Scripting のはなし : 葉っぱ日記 ■[SECURITY] mXSS - Mutation-based Cross-Site-Scripting のはなし ここ数年、XSS業界の最先端で盛り上がっている話題として mXSS というものがあります。mXSS - Mutation-based XSS とは、例

    2014/05/08 リンク

    その他
    burnworks
    burnworks 『innerHTML などを経由してすでに構築されているDOMツリーを参照したときに、本来のDOM構造とは異なる結果を得てしまい、そのためにHTML構造の破壊を引き起こすという類のDOM based XSSの亜種』

    2014/05/08 リンク

    その他
    ockeghem
    ockeghem 『mXSSとは、例えば innerHTML などを経由してすでに構築されているDOMツリーを参照したときに、本来のDOM構造とは異なる結果を得てしまい、そのためにHTML構造の破壊を引き起こすという類』

    2014/05/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    mXSS - Mutation-based Cross-Site-Scripting のはなし - 葉っぱ日記

    ここ数年、XSS業界の最先端で盛り上がっている話題として mXSS というものがあります。mXSS - Mutation-...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事