2024-04-09から1日間の記事一覧

Self XSS to Account Takeover から学ぶ

ソース: medium.com 脆弱性:XSS, ATO 訳: 私はすでにバグ報奨金プログラムを持っており、自己 XSS が保存されていることが判明しましたが、エスカレーションの手順を読んだ後、エスカレーションに必要な他の低レベルのバグから安全であることがわかり。 …

How I Found Bug :: Reflected XSS (Cross-Site-Scripting) On a BBP. から学ぶ

ソース: medium.com 脆弱性:XSS 訳: <target.com> ドメインのバグ報奨金評価中に、そのサブドメインの 1 つで反映されたクロスサイト スクリプティング (XSS) Web セキュリティの脆弱性を特定しました。 この脆弱性は通常、アプリケーション コードでの入力検証と出力</target.com>…