コンテントへ移動します
エンジニアの自由研究ブログ

月: 2025年3月

writesupIimage

PortSwigger-2FA broken logic(BurpSuite WritesUp)

更新日 2025-03-14

一つ前の2FA simple bypassは簡単すぎて取るに足らなかったので、一つ飛ばしてこちらのWritesUpを書きます。 まず、認証系の脆弱性を調べるときにはセッション管理に関する情報を収集をします。一度正しいユー […]

続きを読む PortSwigger-2FA broken logic(BurpSuite WritesUp)
  • PortSwigger
  • Uncategorized
  • Web技術
  • WritesUp
  • セキュリティ
writesupIimage

PortSwigger-Broken brute-force protection, IP block(BurpSuite WritesUp)

投稿日 2025-03-05

まず、WritesUpを進める前に、BurpSuiteのIntruderの攻撃タイプとして、以下があります。 BurpSuiteのAttack Typeはいくつかあります。 ・Sniper attackPayloadに値 […]

続きを読む PortSwigger-Broken brute-force protection, IP block(BurpSuite WritesUp)
  • PortSwigger
  • Web技術
  • WritesUp
  • セキュリティ

Recent Posts

  • Node.js+NestJSのディレクトリ説明
  • Node.js+TypeScriptで開発するときのセットアップ
  • Node.jsバージョンアップ備忘録
  • SECCONBeginner2025 Web log-viewer
  • PortSwigger-PathTraversal

Recent Comments

表示できるコメントはありません。
© 2025 エンジニアの自由研究ブログ | Built with errigal