アプリケーションセキュリティ & 安全な開発 【テクニカル・上級編】サーバーサイドテンプレートインジェクション(SSTI)の原理とRCEへの発展 – アプリケーションセキュリティ & 安全な開発防御ガイド
テンプレートエンジンは「魔法の箱」ではない:SSTIが生むRCEの深淵多くの開発者が、Jinja2やThymeleafを単なる「HTML生成ツール」と誤認している。だが、セキュリティアーキテクトの視点で見れば、これらは「サーバーサイドで動的...
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
アプリケーションセキュリティ & 安全な開発
OWASP Top 10の基本概念と最新動向
OWASP Top 10の基本概念と最新動向