<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
	>
<channel>
	<title>んー。やっちゃったねぇ… へのコメント</title>
	<atom:link href="http://bucci.bp7.org/archives/2792/feed" rel="self" type="application/rss+xml" />
	<link>http://bucci.bp7.org/archives/2792</link>
	<description>ぐ～たら日記, MMORPG, Linux/UNIX, PC 関連とかあれこれ</description>
	<lastBuildDate>Sat, 07 Jan 2012 12:25:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>BuCCi より</title>
		<link>http://bucci.bp7.org/archives/2792/comment-page-1#comment-1179</link>
		<dc:creator>BuCCi</dc:creator>
		<pubDate>Mon, 29 Jun 2009 20:37:32 +0000</pubDate>
		<guid isPermaLink="false">http://bucci.bp7.org/?p=2792#comment-1179</guid>
		<description>お久しぶりっすー。
ClickJacking ていうのは初めて耳にしましたわ…。
ちょっと調べたら言うとおり CSS でフォームボタン上に
レイヤー作って POST なら他サイトにデータが飛んでいったりとか
かなり厄介な代物ですな。

どのみち各種公式サイトをハックしないと実現できない物だから
改竄チェックで Tripwire みたいのでやって欲しい物ですわ。

Gamania のアカウントが消滅って…
ぶっちのアカウントは全て生きているままなんだけど
どういうポリシーで管理しているか謎ぽい…。
巨匠伝のアカウントだけは「ロック」とか書かれていたけど (笑</description>
		<content:encoded><![CDATA[<p>お久しぶりっすー。<br />
ClickJacking ていうのは初めて耳にしましたわ…。<br />
ちょっと調べたら言うとおり CSS でフォームボタン上に<br />
レイヤー作って POST なら他サイトにデータが飛んでいったりとか<br />
かなり厄介な代物ですな。</p>
<p>どのみち各種公式サイトをハックしないと実現できない物だから<br />
改竄チェックで Tripwire みたいのでやって欲しい物ですわ。</p>
<p>Gamania のアカウントが消滅って…<br />
ぶっちのアカウントは全て生きているままなんだけど<br />
どういうポリシーで管理しているか謎ぽい…。<br />
巨匠伝のアカウントだけは「ロック」とか書かれていたけど (笑</p>
]]></content:encoded>
	</item>
	<item>
		<title>T-T より</title>
		<link>http://bucci.bp7.org/archives/2792/comment-page-1#comment-1178</link>
		<dc:creator>T-T</dc:creator>
		<pubDate>Mon, 29 Jun 2009 05:40:42 +0000</pubDate>
		<guid isPermaLink="false">http://bucci.bp7.org/?p=2792#comment-1178</guid>
		<description>おひさしです、自分も少し気になって調べてみましたが
Clickjackingとかいう攻撃手法があるようです。
ＣＳＳにマウスクリック時の動作を書き込んで(例えばフォームのボタンとか)ＨＴＭＬで表示されている画像とかのリンクをクリックした時の処理を横取りする感じっぽい。
イメージ的にＷｅｂサイトが2枚重なってるような感じ。。。。。

で、思い出したのがＧＥＮＯういるす。
組み合わせて自動化したらスゲーじゃん＠ｗ＠；
それ以外の古典的な攻撃手法とかはとくにかんがえない。

それと俺のガマの垢も消滅してましたよ；ｗ；</description>
		<content:encoded><![CDATA[<p>おひさしです、自分も少し気になって調べてみましたが<br />
Clickjackingとかいう攻撃手法があるようです。<br />
ＣＳＳにマウスクリック時の動作を書き込んで(例えばフォームのボタンとか)ＨＴＭＬで表示されている画像とかのリンクをクリックした時の処理を横取りする感じっぽい。<br />
イメージ的にＷｅｂサイトが2枚重なってるような感じ。。。。。</p>
<p>で、思い出したのがＧＥＮＯういるす。<br />
組み合わせて自動化したらスゲーじゃん＠ｗ＠；<br />
それ以外の古典的な攻撃手法とかはとくにかんがえない。</p>
<p>それと俺のガマの垢も消滅してましたよ；ｗ；</p>
]]></content:encoded>
	</item>
</channel>
</rss>

