2023-11-25から1日間の記事一覧

Decoding Advanced XSS Payload Chaining Tactics から学ぶ

ソース: infosecwriteups.com 脆弱性:XSS 訳: デジタル環境は進化し続ける戦場であり、サイバーセキュリティの専門家と悪意のあるハッカーが互いの戦略に絶えず適応し続けています。 この一か八かのゲームでは、高度なクロスサイト スクリプティング (XSS…

LFI to RCE — Bug bounty から学ぶ

ソース: medium.com 脆弱性: LFI, RCE 訳: この Web アプリで情報を収集し、偵察を行った数時間後。 Cookieを確認しました : PHPSESSID= PHPSESSID — PHPSESSID Cookie は PHP にネイティブであり、Web サイトがシリアル化された状態データを保存できるよ…