| 語1 | 語2 | スコア | 共起ページ数 |
|---|
| source | view | 3.457916 | 50 |
| host | location | 3.10881 | 165 |
| また | プロトコルプロパティを通じたロケーションバー偽装 | 2.872164 | 20 |
| com | example | 2.739859 | 40 |
| CVE | llamakko | 2.699805 | 20 |
| Firefox | にあるPoCの内容が基点となっています | 2.699805 | 20 |
| 0のe10s環境では | Firefox | 2.699805 | 20 |
| この挙動では | 開発者ツールで検証を行ってみたところ | 2.699805 | 20 |
| 以下のような挙動を発見しました | 開発者ツールで検証を行ってみたところ | 2.699805 | 20 |
| 上記の操作を開発者ツール上で行うと | 以下のような挙動を発見しました | 2.699805 | 20 |
| アドレスバーの表示は | 上記の操作を開発者ツール上で行うと | 2.699805 | 20 |
| google | ページにはオリジンが | 2.699805 | 20 |
| これはアドレスバー偽装が成功しているように思えますが | のブランクページが表示されている状態となります | 2.699805 | 20 |
| このままではWebページ上のみの操作で再現することができず | これはアドレスバー偽装が成功しているように思えますが | 2.699805 | 20 |
| このままではWebページ上のみの操作で再現することができず | と考え | 2.699805 | 20 |
| と考え | まずは | 2.699805 | 20 |
| そこで | 任意のHTML | 2.699805 | 20 |
| そこで | まずは以下の方法を試してみます | 2.699805 | 20 |
| まずは以下の方法を試してみます | 上記の方法では | 2.699805 | 20 |
| が含まれているため | の中に | 2.699805 | 20 |
| が含まれているため | 期待している形通りにURLを変更することができませんでした | 2.699805 | 20 |
| 他に良い方法がないか考えてみたところ | 期待している形通りにURLを変更することができませんでした | 2.699805 | 20 |
| 他に良い方法がないか考えてみたところ | 以下の方法を使えば | 2.699805 | 20 |
| その後 | ページはブランクページの状態から変更ができませんでした | 2.699805 | 20 |
| blob | の制約が面倒だと感じたため制約の抜け道を探してみたところ | 2.699805 | 20 |
| c4ce | ff11ec98 | 2.699805 | 20 |
| 4ace | c4ce | 2.699805 | 20 |
| 4ace | b66d | 2.699805 | 20 |
| b66d | e6ccaf69bdfe | 2.699805 | 20 |
| の変更はできなくなりますが | 今までは | 2.699805 | 20 |
| で変更することが可能になったため | 問題であった | 2.699805 | 20 |
| の制約からは抜けられることになります | 別の目線で検証をしてみることにしました | 2.699805 | 20 |
| その中で見つけた挙動が以下の挙動です | 別の目線で検証をしてみることにしました | 2.699805 | 20 |
| その中で見つけた挙動が以下の挙動です | 以下のように | 2.699805 | 20 |
| さらに | を参照することでクラッシュの回避が可能なことを発見しました | 2.699805 | 20 |
| この手法と | さらに | 2.699805 | 20 |
| window | この手法と | 2.699805 | 20 |
| sourceを参照させようとしたケースでも | 正常にそのドメインのview | 2.699805 | 20 |
| sourceの内容が表示されることを確認できました | 正常にそのドメインのview | 2.699805 | 20 |
| sourceの内容が表示されることを確認できました | ここで試しに全く関係のないドメインのview | 2.699805 | 20 |
| ここで試しに全く関係のないドメインのview | なんとアクセスが成功してしまい | 2.699805 | 20 |
| なんとアクセスが成功してしまい | 結果 | 2.699805 | 20 |
| 後日談ですが | 結果 | 2.699805 | 20 |
| のちに偽装させる方法を発見することができ | 後日談ですが | 2.699805 | 20 |
| のちに偽装させる方法を発見することができ | 以下は | 2.699805 | 20 |
| その脆弱性が修正されたときに公開された情報です | 以下は | 2.699805 | 20 |
| Location | 履歴遷移と | 2.699805 | 20 |
| Location | プロトコルプロパティを通じたロケーションバー偽装 | 2.699805 | 20 |
| Golden | Nugget | 2.648226 | 15 |
| という段階までいっていたのですが | また | 2.583992 | 15 |