인스펙트 요소를 사용하여 10억 달러 규모의 VC 회사를 해킹하는 방법
작가는 Twitter에서 회사를 검색하고 빠르게 침투 테스트를 시도하는 것을 좋아합니다. 이번에는 a16z의 서브도메인을 조사하던 중, 자바스크립트 파일에서 AWS 키를 포함한 다수의 민감한 자격증명을 발견했습니다. 이 정보는 a16z의 데이터베이스와 AWS 자원에 접근할 수 있는 잠재력을 가지고 있습니다.