2023-12-31から1日間の記事一覧

The Tale Of Insecure Deserialization: A Journey From Serialization To Exploitation から学ぶ

medium.com 脆弱性:Insecure Deserialization 訳: 安全でない逆シリアル化は、最新の Web アプリケーションを動かすデータ構造そのものに潜む隠れた脅威です。 この脆弱性はアプリケーション全体に大損害を与える可能性があるにもかかわらず、気づかれない…

SSTI to XSS using curly braces {} から学ぶ

対象シナリオ XSS に対して脆弱なエンドポイントを見つけるために何時間も苦労した結果、最終的に興味深いと思われるエンドポイントを見つけました。 それはサインアップページを公開していました。 これの興味深い点は、それが隠されていたことです。 URL …