2024-04-10から1日間の記事一覧

The Tricky XSS から学ぶ

ソース: smaranchand.com.np 脆弱性:XSS 訳: ターゲットに向けて進むと、ユーザーがテキスト ボックスや入力を操作しながら特定の操作を行うために自分のアドレスを入力する必要があるオンライン ストアで、ランダムな詳細を入力し、アドレスのニックネー…

Logical MSSQL Error-Based Injection Vulnerability on Private Program から学ぶ

ソース: medium.com 脆弱性:SQLインジェクション 訳: 導入: 最近、プライベート プログラムに参加しているときに、特定のエンドポイントで重大なセキュリティ脆弱性を発見しました。これを「 https://evil.com/path/test.aspx 」と呼びます。この脆弱性…