2009-09-13から1日間の記事一覧

余談::それはそうと

なにかのURIが設定されていたとして、そのlocation.protocolだけjavascript:擬似スキームな感じに差し替えることが可能な珍しいブラウザがあるらしい。ただし、URIのハッシュ部の先頭は%0Aで改行扱いにするということらしい。ふーん。あとで試してみようっと…

引用元

sla.ckers.org web application security forum :: Obfuscation :: Tricks for getting a reference to window

sortの間違った用法(w

<script> var v = [][Array.prototype.join.call('st','or')]; var w = v(); w.alert(w.alert); /*Firefox等向け*/ </script>こちらの方は昨日試したら蛇文字タイプのnon alnumで400文字程度なり。

valueOfの間違った用法(w

<script> var v = [][['v','f'].join('alueO')]; var w = v(); w.alert(w.alert); /*IE向け*/ </script>

IDSに検知されずにWindowオブジェクトが参照可能だと嫌な感じ

というわけでパターンを勉強。