TAKESAKO @ Yet another Cybozu Labs: 第14回まっちゃ139勉強会(京都女子大)で講演します

かなーーーーーーーーーーーーーーーーーーーり、楽しみですw

よろしくおねがいしますー♪

「役に立たない HTML/JavaScript Hacks 4連発」
id:TAKESAKOサイボウズ・ラボ株式会社)

約20年前のGIF画像フォーマット、約10年前のHTML/JavaScriptの技術を
現在のWeb2.0時代に応用することで幅が広がるAjaxハックの紹介です。
セキュリティということで最近話題のPHP脆弱性についても語ります。
Webアプリの隙間でニッチなハックを楽しみましょう。

1. 詳細イメージファイト

  • なぜPHPは避けられるのか?
  • RFI脆弱性で任意のPHPコード実行
  • 画像ファイルを使った攻撃例
  • サニタイGIF動作原理
  • mod_imagefight PoC

2. JavaScript Binary Hacks

  • JS+Perl+HTML+GIF89a Polyglot
  • 役に立たないJSONハック

3. 安全なクロスドメイン通信とは

4. HTML 2.0 Hacks

screenshot