2023-07-23から1日間の記事一覧

shodan API Keyで連携してみた

先日、shodan がメンバーシップを$5 でセールしていたので、メンバーシップアカウントに登録をしてー。 例年はブラックフライデーにセールをしていて、その際は$1 のようで。 そうとはつゆ知らず、安いので登録をして。 せっかくなので、KalilinuxのCLIでも…

「How I Hacked my College ERP App !」から学ぼう:ソースコードの分析は大事

ソース: How I Hacked my College ERP App ! | by Dingus (Amol Verma) | Jul, 2023 | Medium 脆弱性タイプ:IDOR 他 内容: アプリに 4 つの大きなバグを発見しました — 1. ハードコードされた秘密の保管 2. ログイン バイパス — これにより、認証プロセス…