Shikata Ga Nai

Private? There is no such things.

2021-09-01から1日間の記事一覧

Information Disclosure through Signup Endpointを訳してみた

Hello there, ('ω')ノ サインアップエンドポイントを介した情報開示を。 脆弱性: 情報開示 記事: https://sunilyedla.medium.com/information-disclosure-through-signup-endpoint-86d2d66dfef1 今回は、適切な検証が行われていない場合。 攻撃者がすでに…

Stored XSS on Product Description [HIGH] — $400を訳してみた

Hello there, ('ω')ノ 製品説明に保存されたXSSを。 脆弱性: 保存されたXSS 記事: https://emanuel-beni.medium.com/stored-xss-on-product-description-high-400-2f078fd70fd2 保存されたクロスサイトスクリプティングは。 アプリケーションがユーザから…