2023-11-05から1日間の記事一覧

Bug Bounty { How I found an SSRF ( Reconnaissance ) } から学ぶ

ソース: systemweakness.com 脆弱性:SSRF 訳: 今日は、私が最近発見した内部ポート スキャンに対するサーバーサイド リクエスト フォージェリ (SSRF) について説明し。 SSRFとは何ですか? サーバー側リクエスト フォージェリ (SSRF とも呼ばれる) は Web…

Crazy PII leak via API Misconfiguration から学ぶ

ソース: medium.com 脆弱性:API 訳: 今日は私が実施した外部侵入テストの 1 つを見ていきます。 この脆弱性はすでに修正されていますが、機密保持契約により、脆弱な Web サイトは匿名化されます (したがって、通常の example.com ドメインを使用します)…