Shikata Ga Nai

Private? There is no such things.

2023-05-08から1日間の記事一覧

SQL injection with filter bypass via XML encodingをやってみた

Hello there, ('ω')ノ XML エンコーディングによるフィルター バイパスによる SQL インジェクションを。 在庫チェック機能に SQL インジェクションの脆弱性が含まれていて。 クエリの結果はアプリケーションの応答で返されるため、 UNION 攻撃を使用して他の…

続・ムダなく最短でセキュリティスキルを身につける学習法④

Hello there, ('ω')ノ サイバーの世界に入って1年半が経過しようとしたところに 自分の実力と海外のホワイトハッカーらとの実力の差を見せつけられて どうしたらよいものかと悩む日が続いていました。 当時の実力のまま事業展開はできますが、エンジニアと…