2023-08-29から1日間の記事一覧

「#BugBounty — AWS S3 added to my “Bucket” list!」からBroken Access Controlを学ぶ

ソース: infosecwriteups.com 脆弱性:Broken Access Control 訳: 100 万ドル規模の Instagram バグ セキュリティ研究者のウェス・ワインバーグが Instagram 上のすべての画像とアカウントにアクセスできるようにしたことを覚えているかもしれません。 こ…

「Accidental Account takeover」からATOを学ぶ

ソース: infosecwriteups.com 脆弱性:Account Take Over 訳: チーム管理アプリをテストしていました。 複数の役割と権限レベルの機能があり。 サインページには、電子メールアドレスとパスワードベースの認証システムがあり。 そこで、Firefoxコンテナを…