Shikata Ga Nai

Private? There is no such things.

2021-02-17から1日間の記事一覧

Modifying serialized objectsをやってみた

Hello there, ('ω')ノ シリアル化されたオブジェクトの変更を。 シリアル化ベースのセッションメカニズムを使用しているとのこと。 さらには、特権の昇格に対して脆弱のようで。 まずは、ログインから。 ログインすると、リクエストでCookieがセットされてい…