2024-04-11から1日間の記事一覧

Information Disclosure: Story of 500€ + 400$ Bounty から学ぶ

ソース: v3d.medium.com 脆弱性:Information Disclosure 訳: 私の友人の一人がについて教えてくれましたこの Web サイトhttps://otx.alienvault.com ここで、OTX は (Open Threat Intelligence) の略で、セキュリティ研究者と脅威データ作成者が研究を共…

How I Found My First Stored XSS || WAF & Characters Limitation Bypass から学ぶ

ソース: kariiem.medium.com 脆弱性:XSS、WAF 訳: 始まり方: ターゲットへの登録中に、名前フィールドにペイロードを挿入しようとすると、フォームがエラー メッセージなしでデータの送信を拒否することがわかり。 そこで、これがフロントエンド保護であ…