WebGoat-12: Password reset
パスワードリセット機能の脆弱性について学ぶ。
パスワードリセット機能の脆弱性について学ぶ。
JWT(Json Web Token)とは、JSONデータに電子署名や暗号化方式を格納したもの。これを使ってサーバとクライアントは認証しあうわけだが、やはりこれにも脆弱性が存在する。
二段階認証にも脆弱性は存在する。
../
はURLエンコーディングにおいては%2e%2e%2f
となる。
ストアド・プロシージャやパラメータ化クエリを学ぶ。
ねむい。
SQLとSQLインジェクションの基本を学ぶレッスン。