拡張子偽装 XSS ファイル名偽装と文字コードすごすぎワロタ

nemobanemoba のブックマーク 2006/12/13 18:02

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

それ Unicode で

    UTF-7 を使ってスクリプトを記述 +ADw-SCRIPT+AD4-alert(\'XSS\');+ADw-+AC8-SCRIPT+AD4- IE は、文字エンコーディングが不明で UTF-7 っぽい文字列があれば、自動判別で UTF-7 となる。

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう