debiruはてなメモ

はてなブログの HTML が Invalid なの、わたし、気になります

2022-04-12から1日間の記事一覧

VALUE-DOMAIN に存在していた2種類のドメインハイジャック脆弱性について

2022年3月2日に確認した VALUE-DOMAIN でのサブドメインハイジャックが可能な脆弱性について経緯を説明します。 ついでに2016年の記事「VALUE-DOMAIN に存在していたアカウント乗っ取り可能な CSRF 脆弱性について」の続報も含めて、この記事で2022年現在の …

Next debiru's HINT 「WebはWEBじゃない