ソース: https://infosecwriteups.com/information-disclosure-via-api-misconfiguration-c05ed327f9d2 脆弱性:Broken Access Control, API 訳: シナリオ: Web アプリケーションは車やバスを販売する Web アプリケーションであり、そこには仕事関連のものもあり。 ファイルアップロードXSSを試みましたが、何も動作しませんでした。id.target.comに移動すると、ファイルをアップロードできるプロファイルタイプの機能があり、ログインログ、私のIPアドレス、誰がどのIPを介して私の…