nknskn ネタ置き場

IT使ってなんかやってる人間のたわごと

2018-12-01から1ヶ月間の記事一覧

XSS小ネタ(DOM based XSS - Knockout.js)

最近出会った, Knockout.jsでのDOM based XSSを紹介. 書いてあること XSSが発生するKnockout.jsを使用したHTMLソース(レスポンス)例 PoC スクリプトが実行される流れ 前提知識 XSS(クロスサイト・スクリプティング) 参考: 第2回 Webセキュリティのおさら…