Shikata Ga Nai

Private? There is no such things.

2021-08-05から1日間の記事一覧

Forced Browsing to Access Admin Panelを訳してみた

Hello there, ('ω')ノ 管理パネルにアクセスするための強制ブラウジングを。 脆弱性: 強制ブラウジング 記事: https://vijetareigns.medium.com/forced-browsing-to-access-admin-panel-214a7defa2a5 メインドメインをredacted.comとすることにして。 いつ…

How I found Blind SQL Injection just by browsing and getting a unique URLを訳してみた

Hello there, ('ω')ノ 一意のURLを参照して取得するだけでブラインドSQLiを見つけた方法を。 脆弱性: SQLインジェクション 記事: https://medium.com/@jawadmahdi/how-i-found-blind-sql-injection-just-by-browsing-and-getting-a-unique-url-ed87fa1f35e…

Server Side Request Forgery - A Forged Documentを訳してみた

Hello there, ('ω')ノ サーバ側のリクエスト偽造を。 脆弱性: SSRF ファイルアップロードのバグ 記事: https://shahjerry33.medium.com/server-side-request-forgery-a-forged-document-6359ef25058d 概要 : サーバ側要求偽造(SSRF)攻撃は、ファイアウ…