Shikata Ga Nai

Private? There is no such things.

2021-05-18から1日間の記事一覧

CORS vulnerability with internal network pivot attackをやってみた

Hello there, ('ω')ノ 内部ネットワークピボット攻撃によるCORSの脆弱性を。 このWebサイトには、すべての内部ネットワークオリジンを信頼するという点で。 安全でないCORS構成があって。 JavaScriptで、ローカルネットワーク上のエンドポイントを見つけて。…