記事へのコメント38

    • 注目コメント
    • 新着コメント
    tejima068
    tejima068 あたまいい

    2010/08/24 リンク

    その他
    Fushihara
    Fushihara iモードサイトのhtmlソースを見る方法。

    2010/07/24 リンク

    その他
    setamise
    setamise DNS Rebinding + ドコモ携帯JS

    2010/02/26 リンク

    その他
    mabots
    mabots 「htmlソースが見えないことを前提としてiモード専用サイトを作成することが非常に危険であるということを、改めて再認識しました。」

    2010/01/07 リンク

    その他
    invent
    invent けっこう手間がかかる。

    2009/11/29 リンク

    その他
    iishun
    iishun iモードブラウザ2.0 の JavaScript は危険がいっぱい。

    2009/11/28 リンク

    その他
    ken39arg
    ken39arg 全てバーチャルホストで運用しているからとりあえず問題ないか?

    2009/11/27 リンク

    その他
    nitoyon
    nitoyon ホスト名ベースでAjaxするため、DNS Rebindingすると任意のドメインの情報をユーザーのコンテキストで表示できる。プライバシーを侵害することも可能。VirtualHost で対処は可能。(関連)http://www.hash-c.co.jp/info/20091124.html

    2009/11/25 リンク

    その他
    mpw_jp
    mpw_jp たくさんブックマークされてる・・・

    2009/11/25 リンク

    その他
    kkeisuke
    kkeisuke 携帯

    2009/11/25 リンク

    その他
    zorio
    zorio すごい発想だよな、これ。デスクトップ用のブラウザではIPアドレスでのチェックもしてるんだろうか。

    2009/11/24 リンク

    その他
    hiro_y
    hiro_y 「iモードブラウザ2.0のJavaScriptのクロスドメイン通信制限が、ホスト名ベースであることを利用して、クロスドメイン通信制限を突破しています。」

    2009/11/24 リンク

    その他
    matsutakegohan1
    matsutakegohan1 特定機種からのアクセスはXSSと同レベルのぜい弱性があるかも。

    2009/11/24 リンク

    その他
    AmaiSaeta
    AmaiSaeta そもそもHTMLコード見られて困る状況が分からん。そりゃよっぽど馬鹿な実装されてればアレだけど、そりゃセキュリティ云々以前に開発者が残念なだけじゃ。

    2009/11/24 リンク

    その他
    matuix
    matuix 『「ドコモ・ゲートウェイ以外からのアクセスを禁止している」「サーチエンジンのクロールを禁止している」「XSS脆弱性が存在しない」の三つの条件を満たしているiモード専用サイトでも、htmlソースを閲覧できる』

    2009/11/24 リンク

    その他
    datajam
    datajam htmlソースだけではなく、jamやjarも取得可能ですな

    2009/11/24 リンク

    その他
    orchid_888
    orchid_888 いまさらYahooニュースで話題になってる件

    2009/11/24 リンク

    その他
    orangevtr
    orangevtr モバイルならソース見えないからXSS対策とかセキュリティ気を使わなくてもいいとか言ってる開発者は滅んでくれっつー話

    2009/11/24 リンク

    その他
    taro-maru
    taro-maru やう゛ぁぃ

    2009/11/24 リンク

    その他
    mgkiller
    mgkiller あーりゃー、こりゃ駄目なんじゃ。

    2009/11/24 リンク

    その他
    ockeghem
    ockeghem 再ブクマ。この手法に関連して、DNS Rebindingにより「かんたんログイン」が突破される可能性を発表しました。 http://www.hash-c.co.jp/info/20091124.html

    2009/11/24 リンク

    その他
    takeru-c
    takeru-c iモード専用サイトのhtmlソースの閲覧方法

    2009/11/24 リンク

    その他
    GARAPON
    GARAPON ソース見れちゃうと某サイトの認証コードがみれてしまうような。。。

    2009/11/23 リンク

    その他
    Rewish
    Rewish ほー

    2009/11/23 リンク

    その他
    cubed-l
    cubed-l なるほど。ソース見られることが問題になることはあり得るのかなぁ

    2009/11/23 リンク

    その他
    MinazukiBakera
    MinazukiBakera HTMLのソースが見られたところで問題はないはず、はず、はず……なんですけどね。そうも言っていられないサイトは多いのでしょうか。DNS Rebindingは他のことも使えそうな気がしないでもない。

    2009/11/23 リンク

    その他
    topiyama
    topiyama 条件は『デフォルトホストで運用されている。(ヴァーチャルホストではない)』『iモードブラウザ2.0のJavaScriptからのアクセスを禁止していない』また機能停止?

    2009/11/23 リンク

    その他
    rhosoi
    rhosoi なるほど脆弱性とは違う(とゆーか、ソース見られない前途は脆弱)

    2009/11/23 リンク

    その他
    fuktommy
    fuktommy iモードサイトなら、ソースが見られても大丈夫なように設計できるはず。

    2009/11/23 リンク

    その他
    hiro-rock
    hiro-rock i-modeブラウザのクロスドメイン通信制限はホスト名がベースなのでそこを利用する ガラケーサイトでもソースは見られてしまう可能性があるので注意する

    2009/11/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    iモード専用サイトのhtmlソースの閲覧方法 « mpw.jp管理人のBlog

    iモードブラウザ2.0のJavaScriptを調査・研究する過程で、iモード専用サイトのhtmlソースを閲覧する方法...

    ブックマークしたユーザー

    • nabinno2012/02/06 nabinno
    • nadybungo2011/12/08 nadybungo
    • S_W_D2011/09/28 S_W_D
    • dongame2011/04/24 dongame
    • nagaimichiko2010/08/30 nagaimichiko
    • tejima0682010/08/24 tejima068
    • kayuya2010/08/07 kayuya
    • Fushihara2010/07/24 Fushihara
    • Asaeda2010/06/19 Asaeda
    • maganeba2010/04/22 maganeba
    • setamise2010/02/26 setamise
    • amitanrecord2010/01/15 amitanrecord
    • ninata2010/01/07 ninata
    • tetsuo07282010/01/07 tetsuo0728
    • mabots2010/01/07 mabots
    • furya2009/12/14 furya
    • satfy2009/12/14 satfy
    • hiro73732009/12/12 hiro7373
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事