Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 23

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
D1g1
техническими статьями всем можно)
+
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Там смешно (и грустно).
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ща заценю
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
да, прикольно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
а в CSP можно запретить фарймы на сторонние домены?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
X-Frame-Options: Deny
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну это не ЦСП
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
а в ЦСП?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
frame-src добавить надо
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и все
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
а в CSP можно запретить фарймы на сторонние домены?
По дефолту (self) запрещено стронние
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
твой хак обломан?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Тут фича в том, что фрейм не сторонний
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
:D
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
x.src=%27//bo0om.ru/csp.js
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну давй тестанем
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Это уже подгрузка жс внешнего
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
поставь self
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
хочу глянуть
источник