chevron_left

メインカテゴリーを選択しなおす

cancel
Nick
フォロー
住所
未設定
出身
未設定
ブログ村参加

2019/09/26

arrow_drop_down
  • 1年間バグバウンティやって学んだこと(ほぼ技術面以外)

    なんだかんだ1年くらいバグバウンティやってきたのでそこらで学んだことまとめです。 技術的なことは書けるほど習得できなかったので、取り組み方とかがメインです。 結果は求めないのが良い 他人と比較しない 簡単な脆弱性が自分に合うとは限らない 出来ないときはできない BGM聴くのにヘッドホンは邪魔 終わりに 結果は求めないのが良い バグバウンティは報酬としてお金とかポイントとかもらえます。 わかりやすく結果が残るのでそれを目指してやってました。 これそのものは間違っていないとは思うのですが、技術が拙いうちに結果を求めるのは微妙でした。 診断と違って複数人で行い、かつ早いもの勝ちなので、簡単なものは速…

  • struts2 いろいろCVE検証

    ※勉強目的のみ。悪用厳禁。 使用環境 CVE-2018-11776(S2-057) 検知 OSコマンド実行 参考リンク CVE-2017-12611(S2-053) 検知 OSコマンド実行 参考リンク CVE-2017-9805(S2-052) 検知 OSコマンド実行 参考リンク 使用環境 github.com CVE-2018-11776(S2-057) 検知 OGNLが評価される。 ${233*233} ↓ 54289 OSコマンド実行 idコマンドが実行されている。 参考リンク 公式 cwiki.apache.org 対策 www.jpcert.or.jp 理論 mp.weixin.qq…

arrow_drop_down

ブログリーダー」を活用して、Nickさんをフォローしませんか?

ハンドル名
Nickさん
ブログタイトル
Nick Security Log
フォロー
Nick Security Log

にほんブログ村 カテゴリー一覧

商用