クエリが暴走:忘れ去られたGraphQLエンドポイントをフルアカウントアクセスに変えた方法 from infosecwriteups.com

クエリが暴走:忘れ去られたGraphQLエンドポイントをフルアカウントアクセスに変えた方法 from infosecwriteups.com security summary

クエリが暴走:忘れ去られたGraphQLエンドポイントをフルアカウントアクセスに変えた方法 from infosecwriteups.com


この記事は、アカウントへのフルアクセスを無料で提供してくれた、忘れ去られたGraphQLエンドポイントについてです。
そのエンドポイントは、バグバウンティ調査の牛乳パックの裏に隠されていました。
たいていは「期限切れのヨーグルト」(行き止まりのポイント、退屈なアセット)の中にあります。
しかし、たまに牛乳パックの下に隠れていた黄金のピザのスライスを発見することもあります。
ハッカーは、このエンドポイントを無事に削除し、復元することに成功しました。
おかげで、タイピングや編集といったより複雑なタスクに使用できるようになりました。

コメント

タイトルとURLをコピーしました