bugbountyメモ

バグ探しやセキュリティネタ

2022-01-01から1年間の記事一覧

azure

いままでアズレって読んでました。お恥ずかしい。で、Azure のバグを探そうじゃ有りませんか。サービスが沢山あるのでひょっとしたら誰も探していない未踏の地があるかもしれない。なにより報奨金の額がでかい!!! でも何処から探して良いのか分からないし…

大手cloudまとめ

仮想サーバー AWS ec2 Azure Virtual Machine GCP Google Compute Engine PaaS AWS Elastic Beanstalk Azure App Service Heroku ストレージ Azure Storage AWS S3 NoSQL Azure Cosmos DB AWS DynamoDB Redis Azure Cache for Redis Amazon ElastiCache for …

Cross-Site WebSocket Hijackingは死んだ

same site Cookieのデフォルトがlaxになった影響によりCross-Site WebSocket Hijackingは使えなくなりました。クリックジャッキングもしかり。