Shikata Ga Nai

Private? There is no such things.

2023-05-13から1日間の記事一覧

SameSite Strict bypass via client-side redirectをやってみた

Hello there, ('ω')ノ SameSite Strict をクライアント側リダイレクトを用いてバイパスするを。 change email 機能は CSRF に対して脆弱で。 被害者のメールアドレスを変更する CSRF 攻撃を実行して lab を解決して。 攻撃には、提供された exploit サーバを…