2024-03-19から1日間の記事一覧

From S3 bucket to internal network operation から学ぶ

ソース: medium.com 脆弱性:AWS S3 訳: さまざまなユースケースのために人気を博した AWS の S3 バケットについてよく知っていて。 Web サイトの静的ファイル (JavaScript、CSS、HTML、画像) のホスティングから、PII を含む機密ファイルのクラウド スト…

Bypass Panel via API Fuzzing Led To Access to All Users Information から学ぶ

ソース: medium.com 脆弱性:API 訳: テスト中に、user_id とパスワードを要求するログイン パネルに遭遇し。 User_ID(121212)とパスワード(テスト)を入力しました。ログインしようとすると、応答は次のとおりで。 {"timestamp":"2024–03–15T08:22:36.…