Shikata Ga Nai

Private? There is no such things.

2019-11-26から1日間の記事一覧

DVWAでCSP Bypass(Low)

Hello guys! セキュリティレベルを『Low』へ。 まずは、ソースコードの確認を。 CSPで、コンテンツ提供元などが記述されており。 その中に『https://pastebin.com』が書かれていて。 さっそく、『PASTEBIN』へアクセスして。 『alert()』を記述してから『raw…

DVWAのContent Security Policyにハマった話

Hello guys! 本日は、朝から『John the Ripper』が正常に起動しなく。 なので、『Hell Bound Hackers』も進めることができず。 気分をとりなおしてDVWAのContent Security Policyにかかろうとおもったところで。 『Pastbin』サイトもサーバ高負荷が続いてい…