2023-09-04から1日間の記事一覧

「Recon For Web Pen-Testing!!」から偵察フェーズを学ぶ

ソース: medium.com 訳: 偵察は、脆弱性と潜在的な攻撃ベクトルを特定するためにターゲットに関する情報を収集するプロセスで。 Web 侵入テストの偵察への段階的なアプローチについて、スケッチから始めてより高度なテクニックまで説明を。 Increase Your …

「Full Account takeover due to OAuth misconfiguration」からAccount Takeoverを学ぶ

ソース: medium.com 脆弱性:Account Takeover 訳: この記事では、公開バグ報奨金プログラムで OAuth の設定ミスが原因でアカウント スクワッティングを発見した経緯について説明を。 アカウント乗っ取りの脆弱性とは何ですか? OAuth は、アプリケーション…