プログラマの日記

サイト開発の記録やバグハントについて

2019-03-01から1ヶ月間の記事一覧

スターバックス

バグ何個あんのや!

糠喜び案件

某決済サービスでIE11限定のrefrected xssを見つけた。 これは期待できないかもしれない。追記 selfxssでは?と言われて何通かやりとりして結局重複でした、、、

近況

pixivで2件報告 一件は仕様 もう一件は重複なかなか厳しい、、、

cache poisoning

最近以下の記事を読んでキャッシュについて色々調べてました。 portswigger.netただレスポンスヘッダのCache-Controlがpublicになっているサイトは少ないですし 仮にあったとしてもクエリパラメータなどのキャッシュキー以外で表示が変わるようなページはな…