Skip to content

Instantly share code, notes, and snippets.

View niconegoto's full-sized avatar

Koki Ide niconegoto

View GitHub Profile
@tcnksm
tcnksm / talk.md
Last active December 8, 2018 04:55
Stackdriver Profiler at Mercari
@voluntas
voluntas / webrtc_now.rst
Last active May 6, 2022 06:29
WebRTC の今
@Ga-ryo
Ga-ryo / “超”市場価値の高い人材になれる! 今、「セキュリティエンジニア」を 目指すべき理由
Created April 12, 2019 10:44
“超”市場価値の高い人材になれる! 今、「セキュリティエンジニア」を 目指すべき理由
ないよ
@BlackFan
BlackFan / Bootstrap_XSS.md
Last active April 6, 2026 11:49
Bootstrap XSS Collection

CVE-2019-8331

Bootstrap < 3.4.1 || < 4.3.1

✔️ CSP strict-dynamic bypass

➖ Requires user interaction

➖ Requires $('[data-toggle="tooltip"]').tooltip();

@mala
mala / 202012_smooz.md
Last active January 20, 2026 08:52
Smoozサービス終了に寄せて

Smoozサービス終了に寄せて

前置き

  • この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。
  • 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。
  • 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。

Smoozに報告した脆弱性2件