ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 インシデント対応におけるタイムライン分析とイベント相関 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

侵入の足跡を暴く:インシデントフォレンジックにおけるタイムライン分析とイベント相関の極意インシデントレスポンスの現場において、最初に私たちが直面するのは「静寂」だ。アラートが鳴り響き、C2(Command and Control)通信の兆候...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 サイドチャネル攻撃(タイミング攻撃)による認証バイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:コードの「見た目」ではなく「挙動の物理的痕跡」を狙うペネトレーションテストの現場において、多くのジュニアテスターや開発者は「認証ロジックの脆弱性」といえば、SQLインジェクション、不十分なセッション管理、あるいは平文でのトークン受...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 HTTPパラメータ汚染(HPP)によるビジネスロジックのバイパス – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

HTTPパラメータ汚染(HPP)の正体:WAFが沈黙し、ビジネスロジックが崩壊する瞬間ペネトレーションテストの現場において、WAF(Web Application Firewall)やクラウド型のCDNセキュリティレイヤーが標準装備となった...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 JSONハイジャック(JSON Hijacking)の仕組みと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:仕様の隙間を突く「JSONハイジャック」の現実現代のWebアプリケーション開発において、JSON(JavaScript Object Notation)は空気のような存在だ。APIの通信フォーマットとして、これほどデファクトスタン...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Content-Security-Policy(CSP)によるクライアントサイド攻撃の防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

はじめに:CSPを「形式的なお守り」だと思っていないかペネトレーションテストの現場において、未だに多くのWebアプリケーションが「とりあえず入れておいた」レベルの脆弱なContent-Security-Policy(CSP)を採用しているの...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 Webサーバーログにおける不審なアクセスパターンの相関分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webサーバーログの相関分析:攻撃者の視点から捉える「ノイズの中のシグネチャ」ペネトレーションテストやレッドチームのエンゲージメントにおいて、我々攻撃者が最も嫌う瞬間がある。それは、どれほど巧妙に難読化したペイロードを送り込もうとも、SIE...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 メモリフォレンジックによる揮発性データの抽出と解析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

揮発性メモリの迷宮:フォレンジックで暴くプロセスの残骸と暗号鍵の行方インシデントレスポンスの現場において、ストレージから取得したディスクイメージやタイムライン解析だけでは、もはや現代の高度な脅威(APTグループやファイルレスマルウェア)の全...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 BEAST攻撃とTLS 1.0/1.1の脆弱性 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

BEAST攻撃の解剖学:TLS 1.0/1.1の暗号学的欠陥と、現代のインフラストラクチャにおける完全排除のエンジニアリングセキュリティの世界において、かつて猛威を振るった脆弱性が歴史の彼方に去ったように語られることは多い。しかし、プロトコ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 パディングオラクル攻撃(Padding Oracle Attack)による暗号解読 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CBCモードの呪縛:パディングオラクル攻撃が暴く暗号実装の盲点ペネトレーションテストの現場において、最も美しい瞬間の一つは、数学的には「破られていない」はずのAES暗号が、実装の不手際一つでいとも簡単に骨抜きにされる瞬間だ。現代のWebアプ...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 DOMベースXSSにおけるソースとシンクの特定と汚染経路の追跡 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

DOMベースXSSの解剖学:クライアントサイド汚染経路の追跡と、境界防衛のアーキテクチャこんにちは。レッドチームエンジニアとして数多のWebアプリケーションの急所を突いてきた私から言わせれば、現代のモダンなシングルページアプリケーション(S...
スポンサーリンク