7 ポイント 投稿者 xguru 2020-05-22 | 2件のコメント | WhatsAppで共有
  • eBayのポートスキャンの話をもとに、さらに拡張した内容
  1. WebサイトAで2000〜10000番のポートをスキャンして接続し、記録するコードを作成

  2. Aに接続したまま別のサイトBに接続した際、BがWebSocketを使用していれば、その内容をAでキャプチャ可能

  3. BがReactのwebpack-devを使っている場合、ソケット間のさまざまな情報が見えるようになる

  4. もしBサイトのコードにエラーがある場合、デバッグ情報を通じてAがコードの位置やその他の情報を見ることができる

2件のコメント

 
ffdd270 2020-05-22

Tor はそのため localhost へのアクセスを完全に遮断しているそうです。そろそろプライバシーのために、localhost への websocket アクセス権限を、カメラのように許可制へ変えるべきではないかと思います。

 
xguru 2020-05-22

なぜWebサイトが私のポートをスキャンしているの? https://ja.news.hada.io/topic?id=2126