Shikata Ga Nai

Private? There is no such things.

2021-11-16から1日間の記事一覧

ディレクトリトラバーサルの脆弱性の基本的な診断手順をなるべく詳細にかいてみた①

Hello there, ('ω')ノ さっそく、Academyへ。 View Detailsをクリックすると。 詳細が表示されて。 リクエストの履歴をみても、パラメータは選択して製品番号のみで。 表示された画像は、ソースコードで23.jpgが指定されていて。 再度、インターセプトをオン…

HOW I MADE $1500 DOLLARS USING BASE64 DECODERを訳してみた

Hello there, ('ω')ノ BASE64デコーダを使用して1500ドルを作成した方法を。 脆弱性: 情報開示 記事: https://medium.com/@sprtndilip99/how-i-made-1500-dollars-using-base64-decoder-8da1a7672b ツール: Burrp Suite 初めてのプライベート招待状で、Bu…