Hello there, ('ω')ノ 本日も昨日に続き、とても面倒なことを。 過去の記事からXSSに関連するものを読み返して。 どのようなシーンで、どの場所にどのようなペイロードを仕掛けたのかをまとめて。 SQLインジェクション同様にいろんな攻め方をしていたように…
Hello there, ('ω')ノ URLベースのアクセス制御の回避を。 このWebサイトには、/adminに認証されていない管理パネルがあって。 フロントエンドシステムは、そのパスへの外部アクセスをブロックするとか。 まずは、下記へアクセスして確認してみると。 https:…
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。