「Unfiltered Talk」 – Targetのチャットボットでウェブサイトをリニューアル from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.08.15 infosecwriteups.com“Unfiltered Talk” — How Target Chatbot Let Me Redecorate Their Website - infosecwriteups.com 「チャットボット」は、ユーザーがHTMLを送信し、ブラウザでレンダリングできるようにします。 これはHTMLインジェクションと呼ばれ、ウェブページをサイトの正当な部分のように見せるために使用されます。 チャットボットは入力内容をサニタイズせず、コードを通常のテキストのように扱い、奇妙で危険なほどおかしく見せかけます。 また、偽のメッセージ(「ご注文が遅れています。 こちらをクリックしてください」など)を挿入したり、ユーザーをリダイレクト(カード情報)したりすることもできます。
コメント