Shikata Ga Nai

Private? There is no such things.

2021-03-22から1日間の記事一覧

CORS vulnerability with trusted insecure protocolsをやってみた

Hello there, ('ω')ノ 信頼できる安全でないプロトコルによるCORSの脆弱性を。 サイトには、プロトコルに関係なくすべてのサブドメインを信頼するという点で。 安全でないCORS構成があるようで。 まずは、ログインしてアカウントページにアクセスして。 履歴…