Shikata Ga Nai

Private? There is no such things.

2022-03-17から1日間の記事一覧

Pwning your assignments: Stored XSS via GraphQL endpointを訳してみた

Hello there, ('ω')ノ GraphQLエンドポイントを介して保存されたXSSを。 脆弱性: 保存されたXSS GraphQLのバグ 記事: https://infosecwriteups.com/pwning-your-assignments-stored-xss-via-graphql-endpoint-6dd36c8a19d5 このバグは、クラウドソーシング…

RCE via Internal Access to Adminer Database Management (Critical)を訳してみた

Hello there, ('ω')ノ 管理者データベース管理への内部アクセスを介したRCEを。 脆弱性: RCE 記事: https://infosecwriteups.com/rce-via-internal-access-to-adminer-database-management-critical-d3dc2a1d392a 今回は、リモートコード実行につながる内…