ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

JavaScript

AWS Lambdaの関数URLを使って、Prototype Pollution(プロトタイプ汚染)のサンプルを作ってみた

はじめに kurenaifさんのプロトタイプ汚染解説動画の分かりやすさに感動して、復習がてら自分でも作ってみようと思い立ちました。 www.youtube.com ついでに、AWS Lambdaが自前でURLを持てるようになったと聞いたので、それも試してみることにしました。 dev…

XMLHttpRequestを使ってリクエストを送信する

はじめに フロントエンド周りでちょっとした頼まれごとをした時に必要になったので調べました。<script> タグ内で使うことももちろんできるし、ブラウザのコンソールから実行することもできます。 本題 // オブジェクト生成 var xhr = new XMLHttpRequest // メソッ…