2023-11-30から1日間の記事一覧

Business Logic Errors on a Porn Site — $$$$ Bounty から学ぶ

ソース: medium.com 脆弱性:API, Business Logic 訳: 3 件のバグ、1 件の XSS がペイロード <svg/onload=alert%26%230000000040document.cookie)> を使用して WAF をバイパスし、cloudflare 保護をバイパスする XSS ポップアップが表示されたことを報告しました。 他の 2 つのバグはビジネス ロジック エラー</svg/onload=alert%26%230000000040document.cookie)>…