2024-03-24から1日間の記事一覧

How I Escalated Self-Xss to Stored-Xss から学ぶ

ソース: medium.com 脆弱性:XSS 訳: 数か月前、VDP プログラムを探していたところ、興味深い脆弱性を見つけたので、それについて書きたいと思いました。 と呼びます ターゲットをredacted.com -_- 目標を見つける 列挙にしばらく時間を費やした後、興味深…

1500$: CR/LF Injection から学ぶ

ソース: medium.com 脆弱性:CRLFインジェクション 訳: CR/LF (キャリッジ リターン/ライン フィード) インジェクションについて CR/LF (キャリッジ リターン/ライン フィード) インジェクションは、セキュリティ脆弱性の一種で。 CR/LF は、2 つの ASCII …