偽装されたCSRF:トラッキングピクセルを使ってスパイのようにユーザー行動を盗む方法 from infosecwriteups.com

偽装されたCSRF:トラッキングピクセルを使ってスパイのようにユーザー行動を盗む方法 from infosecwriteups.com security summary

偽装されたCSRF:トラッキングピクセルを使ってスパイのようにユーザー行動を盗む方法 from infosecwriteups.com


透明人間になる代わりに、1×1ピクセルの画像とCSRFの設定ミスを隠しました。
gau(ガウ)やwaybackurlsなどのツールを使って、インターネットを掃除機で掃除するかのように、すべてのサブドメインからエンドポイントポイントを抜き出し始めました。
「まるで映画に出てくるあの透明人間に監視されているみたいですね」とインタビュアーは言いました。

コメント

タイトルとURLをコピーしました