Shikata Ga Nai

Private? There is no such things.

2021-03-29から1日間の記事一覧

CSRF where token is duplicated in cookieをやってみた

Hello there, ('ω')ノ トークンがCookieに複製されるCSRFを。 このラボのメール変更機能はCSRFに対して脆弱で。 エクスプロイトサーバでCSRF攻撃をして電子メールアドレスを変更せよと。 まずは、動作確認を。 リクエストボディにcsrfは見当たらず。 ログイ…