オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 安全でない直接オブジェクト参照(IDOR)による権限昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

IDORの迷宮:アクセス制御の欠落が生む「直感的な」権限昇格の罠ペネトレーションテストの現場において、最も高確率で、かつ最もクリティカルなインパクトをもたらす脆弱性の一つが「安全でない直接オブジェクト参照(IDOR: Insecure Di...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 認証バイパスとJWT(JSON Web Token)の脆弱性悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTはなぜ「実装の墓場」となったのかペネトレーションテストの現場で、モダンなWebアプリケーションやマイクロサービスアーキテクチャのターゲットと対峙する時、私は真っ先に認証・認可レイヤー、特にJSON Web Token(JWT)の実装を...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 サーバーサイドリクエストフォージェリ(SSRF)による内部ネットワーク探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

SSRFの深淵:クラウドメタデータと内部ネットワーク探索のメカニズム、そして真のアーキテクチャ防衛ペネトレーションテストやレッドチームのエンゲージメントにおいて、外部からブラックボックスに見えるWebアプリケーションの背後にある「要塞化され...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 OSコマンドインジェクションの悪用とリバースシェル確立 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

シェルの裏側で何が起きているのか:OSコマンドインジェクションからリバースシェルまでの全機序ペネトレーションテストの現場や実際のインシデントレスポンスにおいて、Webアプリケーションの脆弱性診断で最も致命的な成果の一つが「OSコマンドインジ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 クロスサイトスクリプティング(XSS)のペイロード注入とセッションハイジャック – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:XSSを「アラートが出るだけのオモチャ」と勘違いしている君へペネトレーションテストやバグハンティングの現場にいると、未だに「alert(1)が出たので重大な脆弱性です」という報告書を見かける。正直に言おう。そんなものは脆弱性の証明...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 SQLインジェクションの脆弱性診断とブラインドSQLiの悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:SQLiが「古くて新しい」脅威である理由ペネトレーションテストや脆弱性診断の現場において、SQLインジェクション(SQLi)はもはや語り尽くされたテーマのように思われがちだ。WAF(Web Application Firewall...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Webアプリケーションのディレクトリ・ファイル列挙と隠しパスの探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

隠しパス探索の解体新書:ディレクトリ列挙が暴くモダンWebの設計破綻ペネトレーションテストの現場において、最初に仕掛けるフェーズでありながら、最も過小評価されがちなのがWebアプリケーションのディレクトリ・ファイル列挙だ。多くの開発者は、パ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 ポートスキャンとサービスフィンガープリントの特定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

観測されない侵入の起点はどこにあるか:高度なポートスキャンとサービスフィンガープリントの解析学ペネトレーションテストやレッドチーミングの現場において、最初のフェーズである「情報収集(Reconnaissance)」の精度が、その後のキャンペ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 OSINTを用いた情報収集と攻撃対象領域(Attack Surface)の特定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

攻撃対象領域の解剖学:OSINTとアタックサーフェス・マネジメントの実際ペネトレーションテストやレッドチーム演習の現場において、最初の1バイトの通信が発生する前に、勝負の8割は決まっている。我々攻撃者がターゲット組織のファイアウォールに一発...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 ペネトレーションテストの法的枠組みとルール・オブ・エンゲージメント(RoE) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

ルール・オブ・エンゲージメント(RoE)の極意:合法ハッキングの境界線と法的リスクマネジメント世間では「ペネトレーションテスター」や「レッドチーム」というと、夜の暗がりでパーカーのフードを深く被り、黒い画面に流れるコマンドをクールに叩いて企...
スポンサーリンク