オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 JWT(JSON Web Token)の署名検証不備とアルゴリズムNone攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTの脆弱性は「署名」の信頼をどこまで疑えるかが勝負だ現場でコードレビューをしていると、JWT(JSON Web Token)を単なる「暗号化された箱」だと思い込んでいるエンジニアに遭遇することがある。断言するが、JWTに暗号化機能はない...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッション固定攻撃(Session Fixation)のメカニズムと防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション固定攻撃:なぜ「ログイン前後」のID再生成がシステムの生死を分けるのか現場で長年インシデント対応をしていると、「認証は通っているのに、なぜか権限昇格が起きている」という不可解な事案に遭遇することがあります。その黒幕の正体の一つが「...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パスワードリセット機能におけるトークン予測と脆弱性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パスワードリセットは「信頼の最後の砦」:その実装、本当に大丈夫か?システム開発の現場で、ログイン機能やパスワードリセット機能に全精力を注ぐエンジニアは案外少ない。大抵はフレームワークの標準機能に頼り切り、裏側で何が起きているかまで追うことは...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 認証バイパスを狙うブルートフォース攻撃とレート制限の実装 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

認証バイパスの現実:レート制限は「飾り」ではない現場でインシデント対応をしていると、いまだに「ログイン画面にCAPTCHAを置いたから安心」とか「5回失敗したらロックするから大丈夫」という甘い設計に出くわす。だが、攻撃者はその「5回」や「C...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Web Cache Poisoning (Webキャッシュ汚染) の攻撃シーケンス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webキャッシュ汚染(Web Cache Poisoning):キャッシュサーバーを「凶器」に変える手口と防衛術やあ。現場の最前線でインフラを支える諸君、お疲れ様。今日は、多くのエンジニアが「CDNやキャッシュサーバーは速くするためのもの」...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Clickjacking (クリックジャッキング) とFrame Busting – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「透明な罠」を看破せよ:クリックジャッキングの脅威と、現場で確実に弾くための防御術やあ。今日はWebセキュリティの現場でしばしば軽視されがちな、しかし一度食らうと致命的な被害を招く「クリックジャッキング(Clickjacking)」について...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 HTTP Header Injection (HTTPヘッダインジェクション) とレスポンス分割 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTPレスポンス分割の悪夢:ヘッダインジェクションから身を守る実戦的防衛術やあ。現場の最前線でコードを書き、インシデントの火消しに奔走しているエンジニア諸君。今日は、Webのアーキテクチャにおいて「忘れ去られた」かのように見えるが、ひとた...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Mass Assignment (大量割り当て) 脆弱性の防止 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

権限昇格の最短ルート:Mass Assignment 脆弱性を「DTO」で根絶する現場でコードをレビューしていると、いまだに「モデルをそのまま引数で受け取って更新する」という実装に出くわす。開発者本人は「便利だから」「コードが短くなるから」...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 API認証・認可の不備 (Broken Object Level Authorization) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

BOLA(Broken Object Level Authorization)を討つ:APIセキュリティの「盲点」を突く実戦的防衛術やあ。現場で泥水をすすりながらインシデント対応をしてきた経験から言わせてもらうと、セキュリティの境界線は、フ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Server-Side Template Injection (SSTI) のペイロードとサンドボックス回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

SSTIの深淵:テンプレートエンジンを「シェル」に変える悪魔の誘惑現場でよくある光景だ。「ユーザー入力を柔軟にHTMLに埋め込みたい」という理由で、安易にテンプレートエンジンを導入する。開発者は「まあ、XSS対策はしてるから大丈夫だろう」と...
スポンサーリンク