Shikata Ga Nai

Private? There is no such things.

2022-08-02から1日間の記事一覧

How I Get Bounty From Takeover Accountを訳してみた

Hello there, ('ω')ノ テイクオーバーアカウントからバウンティを取得する方法を。 脆弱性: IDOR 情報漏えい パスワードリセットの不具合 アカウント乗っ取り 記事: https://medium.com/@ryuukhagetsu/how-i-get-bounty-from-takeover-account-ed17cd838b2…

2FA Bypass on private bug bounty program due to improper caching mechanismを訳してみた

Hello there, ('ω')ノ 不適切なキャッシュメカニズムによる2FAバイパスを。 脆弱性: 2FAバイパス 記事: https://medium.com/@sharp488/2fa-bypass-on-private-bug-bounty-program-due-to-improper-caching-mechanism-212c5912bd00 今回は、2FAをバイパスす…

2FA Bypass on private bug bounty program due to CSRF token misconfigurationを訳してみた

Hello there, ('ω')ノ CSRFトークンの設定ミスによる2FAバイパスを。 脆弱性: 2FAバイパス 記事: https://medium.com/@sharp488/2fa-bypass-on-private-bug-bounty-program-due-to-csrf-token-misconfiguration-5a9c82151a1 このウェブサイトは金融機関で…