はてなブックマークのスターを強制的に付けた上でユーザー名も取得する方法

2014/8/12 17:00
知らなかった!1件
  • このエントリーをはてなブックマークに追加
  • お気に入り

2191-1293502738.gif

激裏です。
「知りたい」この飽くなき欲求を満たさんがために激裏情報は存在します。
はてなブックマークのはてなスター機能にCSRFと呼ばれる脆弱性が見つ
かりました。
はてなスターを利用してスターを強制的に押させる、そしてそれを利用
しユーザー名を取得するということができてしまいます。
自分持っている脆弱性を利用したいページにはてなスターボタンを設置
し、以下のコードを貼り付けます。
・・・(非公開)
知らなかった!1件
  • このエントリーをはてなブックマークに追加
  • お気に入り
« 前の記事へ ホームに戻る 次の記事へ »
メンバーメニュー
サービス
その他
このページのTOPへ