はてなのXSS脆弱性 - 適当なブログ

securityはてなのXSS脆弱性を発見したのでメモ。ここにアクセスすると見事にXSSとアラートが出る。crossdomain.xmlでhatena.ne.jp間は自由にアクセスできるようになってるからこれを利用して、はまちちゃん事件みたいなことをしようと思ったけどJavaScriptが出来ないので面倒だったからやめた。

はてなブックマーク - はてなのXSS脆弱性 - 適当なブログ はてなブックマークに追加

otsune otsune