Shikata Ga Nai

Private? There is no such things.

2021-05-16から1日間の記事一覧

Web For Pentester IIのMass Assignmentをやってみた

Hello there, ('ω')ノ Mass Assignmentを。 どうもRubyのActiveRecordで構築しているようで。 どおりでSQLインジェクションも見当たらず。 SQLmapでも検出できず。 Phusion Passengerとあるので。 Apache HTTP Server向けの機能拡張モジュールを使用していて…