![見出し画像](https://assets.st-note.com/production/uploads/images/82618935/rectangle_large_type_2_c50a123f45bcc45ccd57b10f170ca798.jpeg?width=1200)
バグバウンティで使えそうな手法(武器庫)
パラメータ・タンパリング
URLのパラメータとして露出している数値を改ざんすることでリクエストを書き換える攻撃。
ディレクトリリスティング
ディレクトリを指定したアクセス要求があると、そのディレクトリに含まれるファイルやサブディレクトリの一覧を送信する。
いいなと思ったら応援しよう!
![clone](https://assets.st-note.com/production/uploads/images/26775210/profile_06407ab81270426eb5ad4e35b41e9e83.jpg?width=600&crop=1:1,smart)
URLのパラメータとして露出している数値を改ざんすることでリクエストを書き換える攻撃。
ディレクトリを指定したアクセス要求があると、そのディレクトリに含まれるファイルやサブディレクトリの一覧を送信する。