「Caidoワークフロー」を使って何でもスキャンする方法 from infosecwriteups.com

「Caidoワークフロー」を使って何でもスキャンする方法 from infosecwriteups.com security summary

「Caidoワークフロー」を使って何でもスキャンする方法 from infosecwriteups.com


Caidoワークフローを使用して、「Caidoワークフローカラーリング」を作成します。
このワークフローは、すべてのレスポンス内のJSON Web Tokenをスキャンし、見つかったリクエストに対応する色を割り当てます。
IDOR(Insecure Direct Objection Reference)などのバグをテストしたい場合は、Caidoの検索タブでHTTPQLクエリを使用できます。
このワークフローは、アクティブワークフローまたはパッシブワークフローでは利用できないことに注意してください。

コメント

タイトルとURLをコピーしました