2024-02-23から1日間の記事一覧

Top 10 web hacking techniques of 2023 から学ぶ

ソース: portswigger.net 2023年における、Webハッキング手法のトップ10の調査結果を。 10位から順に。 10. can I speak to your manager? hacking root EPP servers to take control of zones 10 位では、見落とされている信じられないほど貴重な攻撃対象…

Bug bounty writeup : 2F/OTP Bypass on Registeration via Response manipulation から学ぶ

ソース: medium.com 脆弱性:2FA, OTP 訳: まとめ この Web アプリを使用すると、ユーザーは電話番号を使用してアカウントを作成し、OTP を入力して登録プロセスを完了できます。 このバグは、応答を操作することによって登録ページで OTP をバイパスする…