忘れないでください: 壊れたログアウト機能によりセッションを永久に使用できるようになった方法 from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.05.14 infosecwriteups.comForget Me Not: How Broken Logout Functionality Let Me Ride Sessions Forever - infosecwriteups.com 偽物だった。 たとえば、感情的に対応できません。 ターゲットの 1 つにあるログアウト ボタンは…偽物だと感じました (感情的に利用できないような)。 サブドメイン経由でバグを発見しましたが、セッションのバグを探すことさえしませんでした。
コメント