Shikata Ga Nai

Private? There is no such things.

2020-02-03から1日間の記事一覧

Burp SuiteでHTTPパラメータ汚染をためしてみた

Hello there, ('ω')ノ OWASP 2017 ⇨ A1 ⇨ HTTP Parameter Pollution ⇨ Poll Questionを選択して。 適当に選択して。 対象となるメッセージで選択した値をハイライトして。 次に右クリックで『Send to Repeater』を選択して。 下記のように選択した以外の項目…

Burp Suiteで不要なHTTPメソッドをためしてみた

Hello there, ('ω')ノ まずは、Mutillidae Ⅱのhomeへ。 Burp Suiteで右クリックして『Sent to Intruder』を。 いつものように一旦、すべてをクリアして。 ペイロード対象を追加して。 今回は、下記のワードをペイロードに追加して結果をみることに。 OPTIONS…