ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

第1回まっちゃ445

参加した人お疲れ様でした。
会場に人が多くていすが足りなかったとか、ぜんぜん参加者の方と話せなかったとか心残りがありますが、非常に面白かったです。
まあ、内輪の人が固まっていたので、そこを今後何とかしないといけないなぁと思います。次回は後ろのほうの席を確保することにしようっと。
内容については、メモったものを後ほどまとめて公開する予定。

みんな書いているので、いまさらまっちゃネタ書いてますが、べ、別にまっちゃだいふくの日記★とれんどふりーく★に載りたいわけじゃ、な、ないんだからね!!(CV: 釘宮理恵)

本日の参考資料:セキュリティ&プログラミングキャンプ2008 - xcorp::When it rains, it pours.

XHRネタ

まっちゃの目覚ましで出たネタ(http://d.hatena.ne.jp/hnw/20080823)の参考に
http://wizardbible.org/34/34.txt
http://d.hatena.ne.jp/ikepyon/20070605#p1
と言うわけで、XHR使えば、Webサーバでなくても攻撃に使えるんですよ。
試したのは確かIE7だったと思うので、IE8ではどうかわからないです。