Shikata Ga Nai

Private? There is no such things.

2021-04-17から1日間の記事一覧

Password reset poisoning via middlewareをやってみた

Hello there, ('ω')ノ ミドルウェアを介したパスワードリセットポイズニングを。 このラボは、パスワードリセットポイズニングに対して脆弱で。 ラボを解決するには、Carlosのアカウントにログインすることで。 リンクをクリックして。 変更できる流れで。 …

Web cache poisoning via an unkeyed query stringをやってみた

Hello there, ('ω')ノ キーなしクエリ文字列によるWebキャッシュポイズニングを。 このラボは Webキャッシュポイズニングに対して脆弱で。 クエリ文字列にキーが設定されていないとか。 ユーザは、このサイトのホームページに定期的にアクセスして。 ラボを…