2023-08-26から1日間の記事一覧

「MY first bug bounty via Parameter Mining」からBusiness Logic Error を学ぶ

ソース: medium.com 脆弱性:Business Logic Error 訳: Bugcrowd、Intigriti、Hackerone (最も競争力の高い) などのクラウドソースのセキュリティプラットフォームで問題をすべて見つけ始め、プライベート プログラムを試してみようと思い。 その後、独自…

「\Privilege escalation allow user to promote self as admin」からBroken Access Controlを学ぶ

ソース: medium.com 脆弱性:Broken Access Control 訳: ここでは、リクエストを偽造することで自分自身を管理者として昇格させることができ。 詳細: ユーザーアカウントにログインして、URL でユーザー編集エンドポイントにアクセスしようとしましたが、…