Posted inZafiyetler
AWS API Gateway Bypass: Tek Bir Ters Eğik Çizgiyle $12K Ödül!
AWS API Gateway Yetkilendirmesi Tek Bir Karakterle Nasıl Atlatıldı?Bir fintech'in mobil API'sinde yapılan rutin incelemeler sırasında şaşırtıcı bir güvenlik açığı keşfedildi. Normalde 'GET /v1/accounts' isteği 401 Unauthorized yanıtı verirken, aynı…
