2023-08-31から1日間の記事一覧

やられアプリ(やられサイト)BadTodo 脆弱性のまとめ

脆弱性診断実習用アプリBadTodoを試し脆弱性をまとめていきます。

やられアプリ BadTodo - 22 A8:2017 - 安全でないデシリアライゼーション

前回:やられアプリ BadTodo - 21 A10:2021-サーバーサイドリクエストフォージェリ(SSRF) - demandosigno シリアライズされたCookieの改変 OWASP Top10 2017 のp.14「安全でないデシリアライゼーション」の項によると、攻撃シナリオの例として「攻撃者はシリ…

/* -----codeの行番号----- */