Full account takeover — Never give up から学ぶ

ソース:

medium.com

脆弱性:IDOR

 

訳:

作業範囲は、target.com と呼ぶこのページでした
それは空のログインページでした。 

 

 

 

 

 

 

 

しかし、API/USERS に対して GET リクエストを実行したらどうなるだろうかと考えました。

 

 

 

ほなほな。