Shikata Ga Nai

Private? There is no such things.

2022-06-04から1日間の記事一覧

How I found a critical P1 bug in 5 minutes using a cellphoneを訳してみた

Hello there, ('ω')ノ 携帯電話を使用して5分で重大なP1バグを見つけた方法を。 脆弱性: SQLインジェクション 記事: https://mrempy.medium.com/how-i-found-a-critical-p1-bug-in-5-minutes-using-a-cellphone-bug-bounty-303ebec3edd6 今回は、脆弱性報…

A misconfigured Apache Airflow to AWS Account Compromiseを訳してみた

Hello there, ('ω')ノ 誤って設定されたApacheAirflowからAWSアカウントへの侵害を。 脆弱性: 既知の脆弱性 特権の昇格 情報開示を伴う古いコンポーネント 記事: https://logicbomb.medium.com/a-misconfigured-apache-airflow-to-aws-account-compromise-…