オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 HTTP Header Injection (HTTPヘッダインジェクション) とレスポンス分割 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。ペネトレーションテスト(攻撃者の視点でシステムを点検する作業)の世界では、目に見えないデータの裏側にある「ルールの隙間」を突くテクニックがたくさん使われます。今回は、その中の一つである「HTTPヘッ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Mass Assignment (大量割り当て) 脆弱性の防止 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始めようという開発者のみなさんにとって、覚えるべき専門用語って山のようにあって大変ですよね。「なんだかカタカナばかりで頭がクラクラす...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 API認証・認可の不備 (Broken Object Level Authorization) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

皆さん、こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。「セキュリティ」という言葉を聞くと、何やら難解な暗号や、映画に出てくるようなハッカーの画面を想像して身構えてしまいますよね。でも、安心してください。今日お話しするAPIのセ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Server-Side Template Injection (SSTI) のペイロードとサンドボックス回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やセキュリティに触れ始めたばかりの皆さん、日々のコーディングやお仕事お疲れ様です。突然ですが、皆さんはご自宅の「鍵」や「郵便受け」の管理について、普段どう意識されていますか?「うちはオートロックだから...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Business Logic Vulnerabilities (ビジネスロジックの脆弱性) の特定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。日々の開発やインフラの管理、本当にお疲れ様です。システムを作るとき、「ちゃんとしたパスワードを使おう」「通信は暗号化(HTTPS)しよう」といった基本的なセキュリティ対策は、だいたい教科書通りに実装...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Race Condition (競合状態) を利用したトランザクション操作 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始めようとしている方にとって、覚えることが山ほどあって大変な時期ですよね。今回は、Webアプリケーションに潜むちょっと厄介な罠、「R...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Open Redirect (オープンリダイレクト) の悪用とフィッシング – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発を本格的に学び始める開発者の皆さん、日々の業務お疲れ様です。いきなりですが、皆さんは「オープンリダイレクト」という言葉を聞いたことがありますか?名前だけ聞くと、...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Path Traversal (ディレクトリトラバーサル) の防御とフィルタリング – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webサービスの開発やインフラの管理、毎日お疲れ様です。新人のIT担当者さんや、「セキュリティってなんだか難しそう……」と少し不安を感じている開発者の方に向けて、今日からすぐに使える実践的なセキュリティの知識をお届けしますね。今...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JWT (JSON Web Token) の脆弱性と署名検証のバイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの勉強を始めたばかりの新人エンジニアの皆さん、日々の開発やインフラのお仕事お疲れ様です。「JWT(JSON Web Token)」という言葉、最近のWebアプリ開発では本当によく耳にしますよね。「ログインしたユーザー...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 HTTP Request Smuggling (HTTPリクエストスマグリング) の仕組み – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発やインフラの管理、日々のセキュリティ対策、本当にお疲れ様です。「セキュリティの勉強を始めたけれど、専門用語が多くて難解……」「クロスサイトスクリプティングやSQLインジェクションは聞いたことがあるけれ...
スポンサーリンク