オフェンシブセキュリティ & リバースエンジニアリング

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Server-Side Template Injection (SSTI) のペイロードとサンドボックス回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

SSTIの深淵:テンプレートエンジンを「シェル」に変える悪魔の誘惑現場でよくある光景だ。「ユーザー入力を柔軟にHTMLに埋め込みたい」という理由で、安易にテンプレートエンジンを導入する。開発者は「まあ、XSS対策はしてるから大丈夫だろう」と...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Business Logic Vulnerabilities (ビジネスロジックの脆弱性) の特定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

脆弱性の「盲点」を突く:ビジネスロジック欠陥を狩るレッドチームの視点セキュリティ診断ツール(スキャナ)は優秀だが、万能ではない。彼らは「SQLインジェクション」や「クロスサイトスクリプティング」のような、いわば「文法の間違い」を見つけるのは...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Race Condition (競合状態) を利用したトランザクション操作 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

競合状態(Race Condition)の深淵:なぜ「残高チェック」はすり抜けるのか「残高が1,000円しかないのに、なぜか2回連続でリクエストを送ったら2,000円分買えてしまった」。現場のインシデント対応でこの手の相談を受けるとき、私は...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Open Redirect (オープンリダイレクト) の悪用とフィッシング – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「ただのリダイレクト」が致命傷になる瞬間 —— Open Redirect を悪用したフィッシングの残酷な真実現場でコードレビューをしていると、未だに「リダイレクトなんてURLを渡すだけだし、ユーザーの利便性のために必要だよね」と軽視されて...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Path Traversal (ディレクトリトラバーサル) の防御とフィルタリング – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Path Traversalの深淵:なぜ「ファイル名だけ」を信じてはいけないのか現場でコードレビューをしていると、未だに「$filename = $_GET;」といった記述に出会うことがある。彼らは悪気なく「サーバー上の特定のディレクトリに...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 JWT (JSON Web Token) の脆弱性と署名検証のバイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTの「署名検証バイパス」を笑い飛ばす:現場で使える堅牢な実装ガイドエンジニア諸君、今日もセキュアなコードを書いているか?ログイン後のセッション管理にJWT(JSON Web Token)を採用しているプロジェクトは多いだろう。ステートレ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 HTTP Request Smuggling (HTTPリクエストスマグリング) の仕組み – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTP Request Smuggling:現代のWebインフラを食い荒らす「境界線の不一致」現場でインフラやアプリを見ていると、「境界線」の設計がいかに重要かを痛感する。特に、現代のモダンなWebアーキテクチャでは、フロントエンド(リバ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Security Misconfiguration (セキュリティ設定の不備) の自動スキャン – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「設定ミス」は最高の攻撃ベクトルだ:自動スキャナの裏側と、現場で死なないための防衛術やあ。現場の泥臭いインシデント対応から、最新のレッドチーム演習まで駆け回っているエンジニアだ。今日は「セキュリティ設定の不備(Security Miscon...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Broken Access Control (不適切なアクセス制御) の列挙とIDOR – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

IDORの悪夢:なぜあなたの「アクセス制御」は簡単に破られるのかやあ。現場でコードを書いている諸君、あるいはシステムの堅牢性を守るために日夜戦っているエンジニアの諸君。今日は、Webセキュリティにおける「静かなる殺人者」、IDOR(Inse...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 XML External Entity (XXE) 攻撃による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XXE脆弱性は「設定の死角」を突く:機密ファイル漏洩を阻止する実践的防衛術「XMLはもう古い」なんて言っている現場ほど、実は古いレガシーなライブラリがシステムの奥深くに潜んでいたりするものです。こんにちは。今日のテーマは、Webアプリの脆弱...
スポンサーリンク