2024-02-18から1日間の記事一覧

SAML authentication bypass leads to account takeover から学ぶ

ソース: medium.com 脆弱性:SSO 訳: サインアップ プロセス中に、シングル サインオン SAML を 使用していることに気づき、さらに調査するようになりました。 learn.microsoft.com ステップ 1 : アカウントを作成してログイン ここで、324435 は私のユー…

SQL Injection With WebShell Upload から学ぶ

ソース: medium.com 脆弱性:SQLインジェクション 訳: 管理パネルには、ユーザー名とパスワードの情報を使用してアクセスされました。 新しい絵の部分がすぐに目に留まりました。 新しい写真を追加するときに Webshel​​l を起動すると、システムが完全にハ…