2023-12-15から1日間の記事一覧

Web Security Testing Guide v4.2 から学ぶ

ソース: owasp.org What Is the OWASP Testing Methodology? このテストモデルは以下の構成要素からなります ・テスター:テスト行為を行うもの ・ツールと方法論:テスティングガイドプロジェクの核 ・アプリケーション:テストするブラックボックス テス…

Unveiling Privilege Escalation and Sensitive Data Exposure across the Domain から学ぶ

ソース: javroot.medium.com 脆弱性:OAuth 訳: Burp Suiteを開始してリクエストをキャプチャする際に、メインドメインでログインセッションを確立しました。 システムにアクセスした後、メイン ドメインの多数のエンドポイントでのデータ取得を許可する O…