極楽せきゅあブログ

ときどきセキュリティ

XSS girl in 台湾

はせがわさんの講演の英語タイトルが超省略されて、ネタ元がだれにもわかんなくなってるらしい(笑)。
HITCON 2011 Hacks in Taiwan Conference - Session
はせがわ訳によれば「Make a contract with IE and become a XSS girl!」なんだそうで(笑)。略しすぎて数学ガールの亜種みたいwww

なるほどこんな風にすればいいのか。

JavaScript:document.body.innerHTML=document.body.innerHTML.replace(/XSS Girl/g,'Make a contract with IE and become a XSS girl');focus();

これをグリモン用に入れるか(頭のぞいて)、上記URLのページでURL小窓に入れて試すだけヽ(´ー`)ノ→訂正:試しにグリモン化してみたんだけど、頭のjavascript:とか削らなくてもOKだった。
こんな情報すぐ見つかるとか、インターネットってすごいなあ。
おっとネタ元書いてなかった。このページ。
Web ページ文字列置換
ついでなのでもしドラ化してみた(笑)。

JavaScript:document.body.innerHTML=document.body.innerHTML.replace(/XSS Girl!/g,'If a XSS girl read HTML source, ...?');focus();

さらに追記。英語版ページはあっという間に修正されました。さすが>HITスタッフ。
さらにさらに追記。中文版ページも修正されました。さすが×2>HITスタッフ。