Shikata Ga Nai

Private? There is no such things.

2021-05-27から1日間の記事一覧

SSRF via OpenID dynamic client registrationをやってみた

Hello there, ('ω')ノ OpenID動的クライアント登録によるSSRFを。 このラボは、クライアントアプリケーションが専用の登録エンドポイントを介して。 OAuthサービスに動的に登録できて。 一部のクライアント固有のデータは。 SSRFの潜在的なベクトルを公開す…