bugbountyメモ

バグ探しやセキュリティネタ

2021-07-01から1ヶ月間の記事一覧

自動化について

today is new氏のインタビュー記事を読みました。 かなり自動化してるらしい。 というか多くのバグハンターは自動化してるのかも、、、トップハンターともなれば瞬時にスキャンされるようなツールを構築してるに違いない、、、、 き、きびしーー!!

WAFってウザい

WAFをご存知だろうか リクエストにHTMLタグだったりsqlのクエリー等を含めるとアクセスが拒絶されるアレである 鬱陶しいったらありゃしない もーほとんどのサイトがWAF導入してる気がします。 今の時代xssやSQLインジェクションを見つけるステージに立つので…