ソース: medium.com 脆弱性:403バイパス 訳: 1. イントロ 上の脆弱性の発見と悪用について概説します このレポートでは、 redacted.com 。 NDAがあるため、会社名は非公開にしなければなりません。 この脆弱性により、403 Forbidden ステータス コードのバイパスが可能になり、秘密 API キーへのアクセスが許可され。 このレポートは、調査結果とその後に講じられた措置を詳細に説明することを目的として。 2. 背景 Burp Suite を使用して編集された Web サイトの機能を徹底的に分析する一方で、パス トラバーサルの脆弱性が存在する可能性を調査するこ…