2020-02-01から1ヶ月間の記事一覧

UserAgentに起因したXSSの危険性についての話

Web

こんにちは。Kmasaです。先日、研の先輩から主題されたCTFにボコボコにやられたので、そこで学んだことを残しておく。CTFの内容としては、Web分野のXSSを題材とした問題であった。KmasaはXSSの脆弱性診断に関して、入力フォームへの診断文字列入力での診断程…