2024-04-01から1日間の記事一覧

Chain of Rate Limit Bypass and Weak Token Expiry Leads To Account Take Over から学ぶ

ソース: medium.com 脆弱性:ATO、レートリミット 訳: - まず、Web サイトでのパスワード リセットのプロセスを理解しましょう。 これは通常のプロセスで。ユーザーは電子メールを入力し、次のようなリンクを電子メールで受け取り。 TARGET.COM/redirect?a…

Unhiding the hidden 401 Bypass から学ぶ

ソース: medium.com 脆弱性:401バイパス 訳: このブログは、攻撃者がセキュリティの設定ミスを悪用して、制限された機能にアクセスする方法を説明することを目的として。 今にして思えば単純なことですが、脆弱性を正確に特定するにはかなりの時間と労力…