cocuh's note

type(あうとぷっと) -> 駄文

2013-12-01から1ヶ月間の記事一覧

SVGでXSSしてみる。その2

スクリプトのSVGがCSP(Content-Security-Policy)下でどのように動くのかを検証したのでまとめてみました。『SVGでXSSしてみる。その1』のつづきです 前回はsvgをhtmlに取り入れるタグをそれぞれ試して挙動がどのように変わるかを見ました。今回はそれをCSP下…

SVGでXSSをしてみる。その1

svgにjavascriptが埋め込んだ時の挙動がどう違うのか気になっていろいろ試したのでとりあえずまとめてみます。 特に言及していなければfirefoxで試しています。

yaourt -Syuaのしつこい質問を飛ばす

yaourt -Syuaしておこるyとnの交互に押す作業をなくす方法です。 よく忘れてしまうのでメモです。 解決策1 ~/.yaourtrcで設定する http://kissmyarch.blogspot.jp/2012/05/two-simple-yaourt-tips.html http://archlinux.fr/man/yaourtrc.5.html #~/.yaourtr…

市販ルーターのセキュリティで怖いと思ったこと

市販のルーターをちょっと触って怖いなと思ったことを書いてみました。 市販されているルーターは本来のルーターの機能とwifiアクセスポイントとしての機能を兼ねていることが多いので、この記事ではアクセスポイントの機能も含んでルーターと表記します。 …