Shikata Ga Nai

Private? There is no such things.

2022-03-18から1日間の記事一覧

Misconfiguration in Change-password Functionality Leads to Account Takeoverを訳してみた

Hello there, ('ω')ノ パスワード変更機能の設定ミスはアカウントの乗っ取りにつながるを。 脆弱性: IDOR ロジックの欠陥 パスワードのリセットの欠陥 アカウントの乗っ取り 記事: https://0x2m.medium.com/misconfiguration-in-change-password-functiona…