オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 反射型XSS(Reflected XSS)の攻撃シーケンスとURLエンコーディングの重要性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリの開発や、会社のホームページの管理など、日々お疲れ様です。セキュリティの勉強を始めると、 XSS や クロスサイトスクリプティング といった、なんだかカッコいいけれど難しそうな言葉によく出会いますよね。「自分たちのサ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XXE(XML External Entity)攻撃の仕組みとXMLパーサーのセキュア設定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人IT担当者や、これからセキュリティの勉強を始める開発者の皆さん、日々の業務お疲れ様です。システムを作ったり運用したりしていると、「セキュリティ」という言葉を毎日のように耳にしますよね。ファイアウォールとか、パスワードのハッシ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 LDAPインジェクションの仕組みとフィルタリングによる防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティ対策の現場へようこそ。初めてWebアプリケーションの仕組みや、サイバー攻撃の怖さに触れると、「なんだか専門用語ばかりで難しそう……」と不安になりますよね。でも、大丈夫です!一歩ずつ、身近な例えから紐解いていけば、誰で...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OSコマンドインジェクションにおけるメタ文字のエスケープとAPI設計による回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人のIT担当者の皆さん、日々の開発やインフラの管理、本当にお疲れ様です。システムを作っていると、「ユーザーからの入力をもとに、裏でこっそりパソコン(サーバー)のコマンドを動かしたいな」と思うこと、ありませんか?例えば、ユーザー...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SQLインジェクションにおけるブラインド型(Boolean-based/Time-based)の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、日々のセキュリティ対策本当にお疲れ様です。「エラーが出ないから大丈夫!」もしかすると、そんな風に安心していませんか?実は、画面にエラーメッセージが表示されないシステムであっても、サイ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認証ログの監視と異常検知の自動化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!新人のIT担当者や、これからセキュリティの勉強を始めるという開発者のみなさん、日々の業務お疲れ様です。システムを作ったり、サーバーを管理したりする中で、「セキュリティ」という言葉を避けて通ることはできませんよね。「なんだか難しそ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化アルゴリズムの選択と実装の落とし穴 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新米IT担当者の皆さんや、これからアプリ開発を頑張っていこうという開発者の皆さん、日々の業務お疲れ様です!「暗号化」って聞くと、なんだかすごく難しそう、映画に出てくるような天才ハッカーの領域…そんな...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 セッションタイムアウトの不備と永続ログインの危険性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発や、日々のインフラ管理、本当にお疲れ様です。セキュリティの世界へようこそ!初めてセキュリティや認証の仕組みを学ぶとき、「セッションタイムアウト? Remember Me? なんか難しそう……」と感じて...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認可の昇格を狙う権限分離の不備(RBAC/ABAC) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、毎日お疲れ様です。システムを作るとき、「この機能は一般のユーザーさんだけ」「こっちは管理者さんだけ」というように、誰がどこまで触れるかを決める仕組みを作りますよね。いわゆる「権限管理...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 暗号化通信における中間者攻撃(MITM)と証明書検証 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからアプリやWebサービスの開発に挑む一般開発者の皆さん、日々の業務お疲れ様です。「暗号化通信」や「SSL/TLS」「証明書」といった言葉を聞くと、なんだか難しそう、数学の教...
スポンサーリンク