ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JWTの秘密鍵推測とブルートフォース攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新しい技術やセキュリティの仕組みって、最初は覚えることがたくさんあって大変ですよね。「JWT」とか「署名」とか、なんだか難しそうな言葉を聞くだけで、頭がクラッとしてしまうこともある...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JWTの署名検証不備(Noneアルゴリズム)の悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの世界へようこそ!新人のIT担当者さんや、「セキュリティってなんだか難しそうだな…」と感じている一般開発者の方に向けて、今日から現場で役立つ知識を優しく、そして泥臭くお...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 BFLA(Broken Function Level Authorization)の権限昇格テスト – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新人のIT担当者や、これからセキュリティの勉強を始める方にとって、次々に出てくる専門用語を覚えるだけでも大変ですよね。今回は、Webアプリケーションのセキュリティにおいて、とても重...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 BOLA(Broken Object Level Authorization)の特定と悪用手法 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。新人のIT担当者や、これからWeb開発を本格的に学んでいく皆さん、「API」という言葉を最近よく耳にするのではないでしょうか?アプリがスマホとサーバーの間でデータをやり取りする仕組みとして、今のWe...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XML外部エンティティ(XXE)を利用したSSRF攻撃の複合パターン – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!システム開発やWebサービスの運用、お疲れ様です。セキュリティの世界に足を踏み入れたばかりの頃って、専門用語ばかりで頭がクラクラしてしまいますよね。「XXE?」とか「SSRF?」なんて言われても、呪文のように聞こえるかもしれませ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 テンプレートインジェクション(SSTI)の仕組みとRCEへの発展 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。新しい技術をキャッチアップしながら安全なシステムを作っていくのは、本当にエネルギーを使いますよね。今回は、Webアプリケーションのセキュリティにおいて、近年とても注目されている「テ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 NoSQLインジェクションの仕組みとクエリ構造の悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。これからWeb開発やインフラの管理を始める新人エンジニアの皆さんにとって、「セキュリティ」ってなんだか難しそうで、壁が高く感じられますよね。でも、安心してください。一歩ずつ、身近な例から紐解いていけ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 HTTPパラメータ汚染(HPP)の仕組みとサーバー側の解釈差異 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!日々の開発やインフラの管理、本当にお疲れ様です。セキュリティの世界に一歩踏み入れたばかりの頃は、聞き慣れない専門用語ばかりで頭がクラクラしてしまいますよね。でも、安心してください。今回は、Webアプリのちょっとした「解釈のズレ」...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 オープンリダイレクト脆弱性の悪用とフィッシングへの転用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。ペネトレーションテスト(攻撃者の視点でシステムを点検する作業)の世界では、派手なハッキングツールだけでなく、「ちょっとした油断」を突いた巧妙な罠がよく使われます。今回は、その中でも特に身近で、かつ騙...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SameSite Cookie属性の適切な設定とセキュリティ効果 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!Webアプリケーションの開発や、インフラの管理を任されるようになると、「セキュリティ」という言葉が急に重くのしかかってきますよね。「クロスサイトリクエストフォージェリ(CSRF)」とか「SameSite属性」とか、耳慣れない専門...
スポンサーリンク