2013-12-05から1日間の記事一覧

Yahoo!BB光申し込みページのXSS脆弱性

jsでチェックしてもGETメソッドで送られたらダメだし、 もしトークンみたいなパラメータ(この場合だとindivisualcodeかな?)があっても固定だと意味ないねって話。 修正が完了したらしいのでメモ書きとして残してみる。 ↓ 2. 脆弱性関連情報 1) 脆弱性を確認…