もしくはこれ

8ayac's blog

2018-01-01から1年間の記事一覧

MBSD Cybersecurity Challenges 2018で優勝した【2連覇】

こんにちは、8ayacです。先日、MBSD Cybersecurity Challenges 2018というコンテストで優勝しました。去年に続き2年連続の優勝です。 この記事では、前述のコンテストの予選から最終審査会までの色々を書きたいと思います。 コンテストについて コンテストの…

document.domainに起因するSame-Origin Policyのバイパス

document.domain に関わる面白いSOPバイパスの手法を検証した。 概要. document.domain は古くからSOPを緩和するために使われてきたようだ。 例えば、同じ親ドメインを持つ2つのオリジン(例: ...

JavaScriptのPrototypeオブジェクトについて

この記事は、dharani jayakanthan氏のIntro To Prototype - JSの翻訳記事です。 Prototype JavaScriptで関数を作ると、JavaScriptエンジンが2つのオブジェクトを作ります。 JSエンジンが関数を処理するときに作られる2つのオブジェクトは、 その関数自体を呼…