オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 NoSQLインジェクションの仕組みと防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、みんな。席についてくれ。最近のペネトレーションテストやインシデント調査で、一番何が怖いかって知ってるか? 「うちはリレーショナルデータベース(RDB)じゃなくて、今風のMongoDBやRedisを使っているからSQLインジェクションは...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 API認証におけるOAuth 2.0/OIDCの不適切な実装 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、最近のOAuth 2.0 / OIDCの実装、適当にライブラリを組み込んで「動いたからヨシ!」にしていないか?セキュリティチーフの俺がインシデントレスポンスの現場で何度も目にしてきたのは、まさにそういう「仕様書の斜め読み」と「手抜き実...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Open Redirect脆弱性の悪用とフィッシング対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

やあ、お疲れ。最近、いくつかの案件でコードレビューを回していて、相変わらず根絶やしにできていない厄介なヤツを見つけたんだ。それが「Open Redirect(オープンリダイレクト)脆弱性」だ。開発者の中には、「単にユーザーを別のページに飛ば...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 CSRF(Cross-Site Request Forgery)対策としてのAnti-CSRFトークン – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、最近のWebアプリケーション開発の現場を見ていると、「うちはAPIファーストだからCSRFなんて関係ない」「SameSite Cookieを設定したからAnti-CSRFトークンはもう古い」なんて慢心しているエンジニアが多すぎる。レッ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッション固定化攻撃(Session Fixation)の防止 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

お疲れ。席に座れ。最近、とある中堅ECサイトのペネトレーションテスト(模擬ハッキング)をやったんだがね、相変わらず「セッション固定化(Session Fixation)」の不備ですんなり管理者権限を奪取できてしまった。ログイン画面の作り込み...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 SQLインジェクションを防ぐプリペアドステートメントの徹底 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。先日、とあるクライアントのWebアプリケーションのペネトレーションテストを実施したんだがね。ログインフォームに ' OR 1=1 -- をブチ込んだ瞬間、見事にデータベースの全ユーザーテーブルが画...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パストラバーサルによる機密ファイル漏洩 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、ちょっと手を止めてくれ。先週、うちのチームが担当している某SaaSプラットフォームの定期ペネトレーションテスト結果が出たんだが……また「あれ」をやらかしていた。そう、パストラバーサル(ディレクトリトラバーサル)だ。「フレームワークがよ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 OSコマンドインジェクションの防御とAPI設計 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、最近のコードレビューでまだ system() や exec() の臭いがするパッチを見かけたぞ。お前らが平然と書いているその「便利なシェル呼び出し」、レッドチームから見れば「どうぞ社内ネットワークを踏み台にしてください」と言っているよ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Deserialization脆弱性(Java/PHP/Python)によるRCE – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

お疲れ。最近、あちこちのログを監視していると相変わらず香ばしいリクエストが飛んできているな。特にPHPの unserialize() やJavaのガジェットチェーンまわり、そしてPythonの pickle を「便利だから」という理由でその...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 XML外部エンティティ(XXE)攻撃による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

おい、最近のソースコードレビューやペネトレーションテストで見かけるレガシーな脆弱性について、少し話をしようか。Webアプリケーションのセキュリティにおいて、SQLインジェクションやクロスサイトスクリプティング(XSS)はすっかりお馴染みの顔...
スポンサーリンク