ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Deserialization脆弱性(Java/PHP/Python)によるRCE – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

デシリアライズの深淵:RCEを呼び込む「オブジェクトの亡霊」をいかに封じ込めるかシリアライズされたデータは、単なるバイト列ではない。それは、アプリケーションが過去に構築した「オブジェクトの亡霊」であり、デシリアライズという儀式を通じて、再び...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 XML外部エンティティ(XXE)攻撃による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XML外部エンティティ(XXE)の深淵:パーサーの「善意」を悪用する攻撃アーキテクチャ多くのエンジニアは、XMLを「枯れた技術」と見なし、レガシーなデータ交換フォーマットとして軽視している。しかし、その「枯れた」パーサーの内部には、設計上の...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 SSTI(Server-Side Template Injection)の悪用とサンドボックス回避 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

SSTIの深淵:テンプレートエンジンという名の「トロイの木馬」をどう解剖するかテンプレートエンジンは、現代のWebアプリケーション開発において不可欠な抽象化レイヤーだ。しかし、開発者が「便利さ」を追求してテンプレートのコンテキストに外部入力...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 SSRF(Server-Side Request Forgery)によるクラウドメタデータ取得 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの深淵を覗く:SSRFを起点としたメタデータ奪取の解体新書クラウドネイティブな環境において、SSRF(Server-Side Request Forgery)は単なる「URL入力のバリデーション不備」というレベルを超え、インフラの心...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Content-Security-Policy(CSP)によるXSSの多層防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CSPは「魔法の杖」ではない:現場の防衛者が知るべき実戦的境界防御の限界多くのセキュリティエンジニアが、Content-Security-Policy (CSP) を「XSSを無効化する銀の弾丸」だと誤解している。しかし、現場で数多のペネト...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 鍵管理の不備による暗号化データの復号リスク – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

鍵の墓場:ハードコーディングとKMSの脆弱性が招く「暗号化の幻想」多くのセキュリティアーキテクトが陥る最大の罠は、暗号化そのものを「絶対的な安全装置」と誤認することだ。しかし、現場のペネトレーションテスターから見れば、暗号化とは単なる「鍵の...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 脆弱な暗号スイート(TLS 1.0/1.1, RC4, 3DES)の無効化 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

暗号の残滓を焼き払え:TLS 1.0/1.1の終焉と「見えない壁」の構築セキュリティの現場において、「レガシー」という言葉は単なる古さではなく、攻撃者にとっての「招待状」を意味する。TLS 1.0/1.1やRC4、3DESといった暗号スイー...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 JWTのアルゴリズム変更攻撃(none/HS256への強制) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTの「署名検証」という幻想:アルゴリズム強制攻撃の深淵と防御の極意多くのアーキテクトが「JWTは安全だ」という神話を盲信している。しかし、現実のフィールドにおいてJWTは、不適切な実装という名の「鍵のいらない玄関」を放置しているケースが...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Webキャッシュポイズニングによるレスポンス汚染 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webキャッシュポイズニング:HTTPの「曖昧さ」を突く深淵なる罠Webキャッシュポイズニングは、単なる設定ミスではない。それはHTTPというプロトコルが孕む「解釈の揺らぎ」と、キャッシュサーバーがその揺らぎをどう正規化(Normaliza...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 HTTPリクエストスマグリング(CL.TE/TE.CL)の悪用と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTPリクエストスマグリング:境界線の曖昧さが招く、プロトコル層の深淵HTTPリクエストスマグリング(HRS)を単なる「設定ミス」と捉えているのであれば、それはあまりに楽観的だ。これは、現代のWebインフラを支えるリバースプロキシやロード...
スポンサーリンク