2023-12-09から1日間の記事一覧

Hacking Wishlists in an E-commerce Web App (IDOR Diaries) から学ぶ

ソース: infosecwriteups.com 脆弱性:IDOR 訳: 脆弱性 ショッピング Web サイトをテストしていたところ、有線のウィッシュリストを見つけました。 Web サイト内の任意のユーザーのプライベートおよびパブリックのウィッシュリストを表示できました。 した…

How I got Access to a Company’s Auth0 Management API !! から学ぶ

ソース: medium.com 脆弱性:API 訳: ターゲットは、いくつかの資格情報が割り当てられているステージング環境でした。 ターゲットが「stage.application.hunt」だったと仮定します。 これは React を使用して構築された基本的な SPA であり、バックエンド…