ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッション固定化攻撃(Session Fixation)の仕組みと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション固定化攻撃:なぜ「ログイン前後でIDを変える」のが絶対の掟なのか現場でコードを読んでいると、たまに「なぜログイン処理のたびにセッションIDを再発行するような面倒な処理が必要なのか?」と聞かれることがある。結論から言おう。それをサボ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パス・トラバーサル(ディレクトリトラバーサル)によるファイルシステムアクセス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パス・トラバーサルを甘く見るな:開発現場で「なぜか」抜かれるファイルシステムの裏側現場でセキュリティ診断をしていると、いまだに遭遇するのが「パス・トラバーサル(ディレクトリトラバーサル)」だ。モダンなフレームワークを使っているから大丈夫? ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Insecure Deserialization(安全でないデシリアライズ)の脆弱性とRCE – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

デシリアライズの「禁忌」に触れる:RCEを許す脆弱性のメカニズムと現場の防衛術「JSONなら大丈夫」とタカを括っている開発者がいれば、今すぐその甘い考えを捨ててほしい。現場でインシデント対応をしていると、往々にして「なぜこんな実装をしたのか...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 サーバーサイドリクエストフォージェリ(SSRF)の悪用とクラウドメタデータ保護 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

なぜSSRFは「クラウドの心臓部」を射抜くのか —— 現場のエンジニアが知るべきメタデータサービスの深淵「ただURLを叩くだけの脆弱性だろう?バリデーションを厳しくすればいい」。もしそう思っているなら、今日の話は君のキャリアにとって転換点に...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 HTTPヘッダーインジェクションの仕組みとレスポンス分割攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTPヘッダーインジェクション:改行コードが生む「レスポンス分割」という悪夢現場でコードをレビューしていると、いまだに「ユーザーの入力値をそのままレスポンスヘッダーに突っ込む」という背筋が凍るような実装に出くわすことがある。Webアプリの...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 Content-Security-Policy (CSP) によるXSSの緩和策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CSPは「気休め」か「最後の砦」か ― 現役レッドチーマーが語るXSS防御のリアル現場でペネトレーションテストをしていると、開発者が「XSS対策はちゃんとやってますよ、htmlspecialchars()を通しているので」と自信満々に言う場...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 DOMベースXSSの特定とクライアントサイドの脆弱性診断 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

DOMベースXSS:クライアントサイドに潜む「見えない」脅威と、その完全封じ込め戦略こんにちは。現場の最前線でインシデント対応やペネトレーションテストを主導しているセキュリティエンジニアです。最近のWebアプリケーション開発では、React...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 蓄積型XSS(Stored XSS)の脅威とデータベース保存時のサニタイズ – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

データベースは「毒」を運ぶ運び屋だ――蓄積型XSSの真の脅威と現場の鉄則現場でコードをレビューしていると、いまだに「入力時に htmlspecialchars() をかけてデータベースに保存する」という実装に出くわすことがある。一見すると安...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 反射型XSS(Reflected XSS)の攻撃シーケンスとURLエンコーディングの重要性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現場のエンジニアが陥る「反射型XSS」の罠と、泥臭い防衛戦術やあ。今日もセキュアなコードを書いているか?現場でコードレビューをしていると、未だに「ユーザーからの入力をそのまま画面に返す」という、セキュリティの初歩中の初歩で足元をすくわれるエ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 XXE(XML External Entity)攻撃の仕組みとXMLパーサーのセキュア設定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XXEの深淵:なぜ「XMLパーサー」はあなたのサーバーの鍵を渡してしまうのか現場でセキュリティ診断をしていると、「XMLなんて古い技術だし、今どき使っていないよ」という言葉をよく耳にする。しかし、それは大きな誤解だ。SOAP API、古いレ...
スポンサーリンク