バグバウンティに挑戦 その2

前回、さっそくとあるよくない設定を見つけたのでレポート出したんですが、

残念ながらだめだったようです・・・。

 

ログイン画面のブルートフォースの対応ができてないと思ってたのですが、

実際はきちんと対応されているとのこと

Githubの該当URLを教えてもらったので確認すると、

確かにマニュアルで入れる時と自動で入力するときとで閾値が違うようでした

 

 

ということで、初回レポートは成果ありませんでしたが、

とりあえず英語で書いて、英語で帰ってくるところまでできたのでそれはそれでよし、かな

 

これにめげずに頑張ります

・・・あと返信はやい、ステキ!