ソース: medium.com 脆弱性:XSS, WAF 訳: ペネトレーション テストの評価中に、CloudFront で実装された WAF ルールをバイパスしたおかげで、XSS 問題を悪用することができました。 アプリケーションを長時間テストした後、テストしているサイトが XSS に対して脆弱であることがわかっていたにもかかわらず、WAF によって排除され続けました。 このケースでは安心できなかったので、ClodFront の制限を回避しようとしました。 インターネットで回避策を検索しましたが、見つけた WAF バイパスには確実にパッチが適用されていることがわかりました。Intruderに…