CyberChaos(さいばかおす)

プログラミング言語、トランスパイラ、RPA、ChatGPT、データマイニング、リバースエンジニアリングのための忘備録

ネイティブアプリ内のXSS脆弱性について

2025-01-11 23:27:24 | 日記

第4回 危険性が理解されにくいネイティブアプリ内XSS(1) | gihyo.jp

第4回 危険性が理解されにくいネイティブアプリ内XSS(1) | gihyo.jp

今回はネイティブアプリケーション内のXSS(Cross-Site Scripting、クロスサイトスクリプティング)脆弱性の傾向と対策について解説します。

gihyo.jp

ネイティブアプリ内のXSS脆弱性について

Javascriptで書かれたネイティブアプリのことやSkypeの脆弱性について書かれたものらしい。

俺が望んでいた内容は、AutoCADみたいなネイティブアプリについての脆弱性だ。
インストール時やアクティベーション時にIDやパスワードを入力するフォームにインジェクション攻撃を行い、クラックしたり、IDやパスワードを入手したり、任意のIDやパスワードに改竄することについて知りたかった。
そのような攻撃方法があるかどうか?その攻撃方法の名称は?具体的なインジェクションコードの例は?等。


最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。