Shikata Ga Nai

Private? There is no such things.

2023-05-06から1日間の記事一覧

SameSite Lax bypass via method overrideをやってみた

Hello there, ('ω')ノ SameSite Laxをメソッドオーバーライドすることによるバイパスを。 「メールアドレス変更」機能には、CSRFの脆弱性があり。 ラボを解決するには、提供された攻撃用サーバを使用して、 被害者のメールアドレスを変更するCSRF攻撃を実行…