せのお (妹尾 賢) (senooken@social.senooken.jp)'s status on Friday, 13-Dec-2019 19:51:47 JST
-
せのお (妹尾 賢) (senooken@social.senooken.jp)'s status on Friday, 13-Dec-2019 19:51:47 JST せのお (妹尾 賢) 最近のwebサイトはクレジットカードの情報は保存されていない。ただし、入力のタイミングで盗む。
画面遷移を改ざんするのが最近のトレンド。多くの攻撃がEC-CUBEの古いバージョン。
XSS+サーバーサイドincludeてやるとか。web shellとか。