偽装されたCSRF:トラッキングピクセルを使ってスパイのようにユーザー行動を盗む方法 from infosecwriteups.com security summary Twitter Facebook はてブ Pocket LINE コピー 2025.08.01 infosecwriteups.comCSRF in Disguise: How a Tracking Pixel Let Me Steal User Actions Like a Spy - infosecwriteups.com 透明人間になる代わりに、1×1ピクセルの画像とCSRFの設定ミスを隠しました。 gau(ガウ)やwaybackurlsなどのツールを使って、インターネットを掃除機で掃除するかのように、すべてのサブドメインからエンドポイントポイントを抜き出し始めました。 「まるで映画に出てくるあの透明人間に監視されているみたいですね」とインタビュアーは言いました。
コメント