2024-04-08から1日間の記事一覧

Reflected XSS on microsoft.com subdomains から学ぶ

ソース: infosecwriteups.com 脆弱性:XSS 訳: www.youtube.com Microsoft は、これはセキュリティ プログラムの範囲外であり、セキュリティ上の脆弱性とはまったくみなしていないと回答したため、これについて記事を書くつもりです。 「これは、ユーザー…

XSS WAF & Character limitation bypass like a boss から学ぶ

ソース: infosecwriteups.com 脆弱性:XSS 訳: 2019 年に私は、ユーザーがフォト アルバムを作成してそこに写真をアップロードできる Web アプリケーションをテストしていました。インターフェイスは以下のスクリーンショットのようになっていました。 ア…