2024-07-01から1ヶ月間の記事一覧

Laravel Debugbar enable Leads s3 Aws Takeover — Collab Hunting から学ぶ

ソース: 0xc4thack.medium.com 脆弱性:Laravel Debugbar 訳: Laravelデバッグバー Laravel Debugbar は、開発者がアプリケーションをより効率的にデバッグできるように設計された Laravel PHP フレームワークの開発ツールで。 Laravel と統合されており、…

File upload to RCE から学ぶ

ソース: medium.com 脆弱性:RCE, ファイルアップロード 訳: .zip ファイルをターゲットにアップロードできる場合: 1. Create a.php file(rce.php) 2. Compress it to a.zip file(file.zip) 3. Upload your.zip file on the vulnerable web application. 4…

An Easy RACE CONDITION That Made Me Fame から学ぶ

ソース: medium.com 脆弱性:RACE Condition 訳: レースコンディションとは何ですか? Race conditions に密接に関連する一般的なタイプの脆弱性で。 business logic flaws。 この問題は、Web サイトが適切な保護策を講じずにリクエストを同時に処理した場…