2024-01-16から1日間の記事一覧

GraphQL — Common vulnerabilities & how to exploit them から学ぶ

ソース: the-bilal-rizwan.medium.com 脆弱性:GraphQL 訳: GraphQL が何なのか知らない人のために説明すると、そのリクエストは次のようになります。 GraphQL サンプルリクエスト 中括弧と \n 文字がいくつか含まれています。 そのようなものが表示された…

Wordpress xmlrpc.php -common vulnerabilites & how to exploit them から学ぶ

ソース: the-bilal-rizwan.medium.com 脆弱性:Wordpress 訳: この投稿は何についてのものですか? アクセスした多くの Wordpress サイトで /xmlrpc.php ファイルを目にしたことがあるかもしれません。また、http://site.com/wp /xmlrpc.php にアクセスした…

Use Enumeration in the login process から学ぶ

ソース: medium.com 脆弱性:情報漏洩 訳: サーバーの応答時間 アプリケーションのログイン セクションの評価中に、存在しないユーザー名を使用した場合の応答の速さと比較して、既存のユーザー名を使用した場合の読み込みアニメーションの顕著な遅延が観…