2024-01-11から1日間の記事一覧

40 Google Dorks that you can use for various purposes から学ぶ

ソース: medium.com 訳: 脆弱性や機密情報の発見など、さまざまな目的に使用できる 40の Google Dork を紹介します。 General Dorks: 1. `intitle:”Index of”`2. `intitle:”Index of” site:example.com`3. `filetype:log inurl:”access.log”`4. `filetype:…

Desperate XSS から学ぶ

ソース: medium.com 脆弱性:XSS 訳: このアプリケーションは非常に安全で、1 つのリクエストを 1 回だけ送信できるメカニズムがあり、この検証は URL クエリ パラメーター「OWASP_CSRFTOKEN」によって行われたと思います。 これは本質的に、リクエストを…