Shikata Ga Nai

Private? There is no such things.

2022-04-13から1日間の記事一覧

bWAPPでA7-Remote&Local File Inclusion(RFI/LFI)②

Hello there, ('ω')ノ 以前、RFIについての記述が漏れてたもので。 A7 ⇨ Remote & Local File Inclusion(RFI/LFI)を選択して。 Burp のCollaboratorのURLを取得して。 下記のようにURLを指定すると。 http://10.4.131.228/bWAPP/rlfi.php?language=http://jj…

How I Hacked Everyone’s Resume/CV’s and Got €€€を訳してみた

Hello there, ('ω')ノ みんなの履歴書/職務経歴書をハックして€€€を手に入れた方法 脆弱性: IDOR 承認の欠陥 情報開示 記事: https://vbharad.medium.com/how-i-hacked-everyones-resume-cv-s-and-got-851aaa4d75d9 今回は、就職活動ポータルでみんなの履…