2024-04-23から1日間の記事一覧

Tricky Oracle SQL Injection Situation から学ぶ

ソース: blog.yappare.com 脆弱性:SQLインジェクション 訳: 最近、侵入テスト中に見つかった SQL インジェクションを解決するときに、いくつかの新しいこととバグバウンティを学び。 私にとって新しいと思われる新しいテクニックの 1 つは、師匠の pokley…

An Interesting Case of XSS Caused by File Upload から学ぶ

ソース: medium.com 脆弱性:ファイルアップロード 訳: 今日は、報奨金プロジェクトで発見した、ファイルのアップロードによって引き起こされる XSS という興味深い脆弱性を共有したいと。 脆弱な機能はターゲットのフィードバック セクションにあり、画像…