Shikata Ga Nai

Private? There is no such things.

2020-07-09から1日間の記事一覧

WebGOATでIDORの②⓷④を演習してみた

Hello there, ('ω')ノ まずは、正当な認証から始めましょうとのことで。 あきらかに安全でないIDとパスワードを入力して。 user:tom pass:cat 次にView Profileボタンを押すと3つの属性がプロファイルに表示されて。 レスポンスデータで画面に表示されな…

増大するIoT機器のセキュリティ脅威についてかいてみた

Hello there, ('ω')ノ 昨今のコロナの猛威によってオンラインによる会議だったり。 現場ではなく遠隔による監視だったりと。 さらには、犯罪防止目的以外にアオリ運転の証拠だったりと。 たとえば、下記のようなサービスを展開している企業は増えつつあって…