@kusano_k

kusano_k kusanoさん@がんばらない
JanetterのXSS脆弱性、設定画面もウェブページとして実装されているからXSSしたスクリプトから変更できて、設定にブラウザのコマンドを指定する項目があるので、これを弄れば相手がリンクをクリックしたときに任意のOSコマンドが実… twitter.com/i/web/status/8…
27 favs by
22 RTs by
0.0139 s