オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 JavaScriptプロトタイプ汚染(Prototype Pollution)の仕組みと悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

プロトタイプ汚染:モダンJSの根幹を揺るがす「静かなる毒」フロントエンドからバックエンド(Node.js)まで、JavaScriptがインフラの隅々まで支配するようになって久しい。だが、この言語の持つ独特の動的性質、すなわち「プロトタイプベ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 脆弱性スキャナ(Nessus, Burp Suite)の自動化と誤検知の分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

自動化の罠を撃ち抜け:脆弱性スキャナの偽陽性排除と真のエクスプロイトチェーンペネトレーションテストや脆弱性アセスメントの現場において、NessusやBurp Suite Proといった自動化スキャナは、初動のトリアージや大規模インフラの網羅...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 コンテナ環境(Docker/Kubernetes)の脱獄とホストOSへの侵入 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナの壁はなぜ破られるのか:Docker/K8s環境におけるホストOS侵入のメカニズムとアーキテクチャ防衛ペネトレーションテストやレッドチームの現場において、コンテナ環境の監査ほど「設定の妙」と「油断」が露呈する場所はない。開発者やイン...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 クラウド環境におけるIAM権限の過剰付与と特権昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの王鍵:IAM権限の過剰付与がもたらす静かなる陥落ペネトレーションテストの現場において、クラウド環境(AWS, Azure, GCP)の初期侵入に成功した際、私たちが真っ先に確認するのは脆弱なコンテナのバージョンでもなければ、パッチ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 中間者攻撃(MitM)とSSL/TLSのプロトコルダウングレード – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現代のペネトレーションテストにおけるMitMとSSL/TLSダウングレードの現実こんにちは。レッドチームの現場に身を置く者として、近年のインフラストラクチャにおける「暗号化されているから安全という神話」がいかに脆いかを日々痛感している。TL...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 ブルートフォース攻撃とパスワードスプレー攻撃の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

認証の要塞をいかにして守るか:ブルートフォースとパスワードスプレーの深層防御アーキテクチャペネトレーションテスターとして数々の企業ネットワークやクラウド環境を監査していると、いまだに「認証」という最も原始的かつ強固であるべき門戸が、設計の甘...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 セキュリティヘッダー(CSP, HSTS, X-Frame-Options)の不備と悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セキュリティヘッダーの「形骸化」が招くモダンWebの致命傷ペネトレーションテストの現場において、クライアントから提示されるセキュア設計書や脆弱性診断レポートを見渡すと、決まって「セキュリティヘッダーは適切に実装されています」という文言に出会...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 CSRF(クロスサイトリクエストフォージェリ)の攻撃シーケンスと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:CSRFを「過去の脆弱性」と勘違いしているテックリードへ「今どき、CSRF(クロスサイトリクエストフォージェリ)なんて基本中の基本だ。フレームワークが自動でトークンを付与してくれるし、SameSite Cookieもある。うちのプ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 XML外部エンティティ(XXE)攻撃による内部ファイル読み取りとSSRF – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XML外部エンティティ(XXE)の深淵:パーサーの盲点をつく内部ファイル読み取りとSSRFのアーキテクチャ防衛ペネトレーションテストの現場において、未だにモダンなWebアプリケーションの背後で眠る「レガシーの呪い」に遭遇することは少なくない...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 パス・トラバーサル(ディレクトリ・トラバーサル)による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:なぜ「たかがパス・トラバーサル」でシステムが沈むのかペネトレーションテストの現場において、未だに最も高確率でクリティカルなヒットを生むプリミティブ(基本攻撃プリミティブ)は何かと問われれば、私は迷わず「パス・トラバーサル(ディレク...
スポンサーリンク