Shikata Ga Nai

Private? There is no such things.

2021-05-10から1日間の記事一覧

Authentication bypass via encryption oracleをやってみた

Hello there, ('ω')ノ 暗号化オラクルによる認証バイパスを。このラボには、暗号化オラクルをユーザに公開する論理的な欠陥が含まれていて。 まずは、ログインして。 リクエストを確認するとCookieのstay-logged-inが暗号化されていて。 それから、正常動作…