Size: a a a

2018 November 21

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
ну как, можно сенситив дату получить при загрузке
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
пользовательским действием будет переход на урл
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
а еще можно и в процессе получить сенситив дату непользовательским действием
источник

VR

Vsevolod Rodionov in WebSec
А приходи на мой доклад. Тебе понравится :)
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
оно может само прийти
источник

VR

Vsevolod Rodionov in WebSec
Все решаемо
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Vsevolod Rodionov
А приходи на мой доклад. Тебе понравится :)
война за слушателей какая-то) в одном чате доклад про графкл пиарят, здесь ты свой)
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
и у вас в одно время доклады)
источник

VR

Vsevolod Rodionov in WebSec
Я тебе лично могу рассказать потом, если хочешь)
источник

II

Ilya Ilyin in WebSec
а где у вас доклады?
потерял нить уже
источник

JD

John Doe in WebSec
Переходы по URL, запросы можно подменить легко расширением, тут даже никаких извращений не нужно.
источник

VR

Vsevolod Rodionov in WebSec
сервис воркер умеет определять редиректы из браузерных плагинов в определенных условиях. этот детект не описан в документации, но работает для всех современных браузеров идентично
источник

VR

Vsevolod Rodionov in WebSec
Ilya Ilyin
а где у вас доклады?
потерял нить уже
holyjs
источник

II

Ilya Ilyin in WebSec
аа, спасибо
источник

JD

John Doe in WebSec
Да, с политиками csp можно поиграть, они вроде могут частично обезопасить от внедрения кода. Но это не точно, не изучал плотно csp
источник

VR

Vsevolod Rodionov in WebSec
только частично. код, который вызывается браузерными плагинами, работает даже на content-security-policy sandbox без allow-scripts
источник

JD

John Doe in WebSec
Vsevolod Rodionov
только частично. код, который вызывается браузерными плагинами, работает даже на content-security-policy sandbox без allow-scripts
Вот это рут права точно
источник

VR

Vsevolod Rodionov in WebSec
:) perhaps
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
Vsevolod Rodionov
сервис воркер умеет определять редиректы из браузерных плагинов в определенных условиях. этот детект не описан в документации, но работает для всех современных браузеров идентично
не думал предложить заспецифицировать?
источник

VR

Vsevolod Rodionov in WebSec
у нас на браузерные плагины в принципе спецификации толком нет :)
источник