プログラマの日記

サイト開発の記録やバグハントについて

2018-09-01から1ヶ月間の記事一覧

SQLインジェクションを見つけた

でもヌカ喜びしたくないので何も考えないで寝ることにする。*1 *1:認定されました!やったー

壊れた・・・

バグ探ししてたら急に対象のサイトがエラーでログインできなくなった・・・ ソースコード読めるし・・・ 誰かが壊したのかも・・・ひえっ (検証環境です)

SSLサーバー証明書の検証不備

最近line musicのアプリであったけど https://linecorp.com/ja/security/article/181サーバー証明書の検証不備って具体的にどんなことだろう。 オレオレ証明書でも通ってしまうとか? それともそんな単純ではなく細工した証明書が必要なのか? よく分からな…