ソース:
jayateerthag.medium.com
脆弱性:CORS
訳:
れは、Google の買収の 1 つである Kaggle で見つけた CORS バグの話で。
404 ページの CORS バグで報酬を受け取り。
ある晴れた日、私は Google の買収の 1 つ (Kaggle) を見ていました。Kaggle は機械学習コミュニティによって世界中で使用されており、かなり有名で。
Web サイト全体で CSRF のバグを探してみましたが、すべて無駄で。また、CORS の設定ミスも検索しましたが、役立つものは見つかりませんでした。 誤って 404 ページにアクセスし、そのソース コードを見てみました。スクリプト タグの本文には、すべてのリクエストで X-XSRF-TOKEN として送信されるのと同じトークンである AntiForgery トークンが含まれていました。これは、ヘッダーとして送信される CSRF トークンですすべての機密性の高いエンドポイントで。