Shikata Ga Nai

Private? There is no such things.

2021-01-19から1日間の記事一覧

Targeted web cache poisoning using an unknown headerをやってみた

Hello there, ('ω')ノ 不明なヘッダを使用してターゲットを絞ったWebキャッシュポイズニングを。 今回は、複数の手順が必要なようで。 脆弱性がどこにあるかを特定して。 キャッシュがどのように動作するかを調べて。 キャッシュをポイズニングする前に。 ユ…

Web cache poisoning with multiple headersをやってみた

Hello there, ('ω')ノ 複数のヘッダーを使用したWebキャッシュポイズニングを。 一部のWebサイトは単純なキャッシュポイズニングに脆弱のようで。 ただし、高度な攻撃も必要だったりと。 複数のキーのない入力を操作するリクエストを作成できる場合にのみ脆…