2024-04-07から1日間の記事一覧

Exploiting an SSRF: Trials and Tribulations から学ぶ

ソース: medium.com 脆弱性:SSRF 訳: 私がこの投稿を共有したかったのは、これが斬新でユニークな攻撃だからではなく、この特定の機能を攻撃する思考プロセスを示し、何が機能するのか、何が機能しないのかを特定するためにシステムがどのように動作する…

FB OAuth Misconfiguration Leads to Takeover any Account から学ぶ

ソース: sl4x0.medium.com 脆弱性:OAuth 訳: 問題のターゲットは、 あるREDACTED.com コース、書籍、および関連サービスの提供に重点を置いたプラットフォームで。 登録プロセス中に、ユーザーには 2 つのオプションが表示され。電子メールとパスワードを…