ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 CSRF(クロスサイトリクエストフォージェリ)の攻撃シーケンスと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

CSRFは「死んだ」のか?:現場で直面する現代的なリクエスト強奪と防衛論「CSRFなんて古い脆弱性だろ? 今さら?」もし君がそう思っているなら、残念だが君のシステムは既に誰かの踏み台にされているかもしれない。確かにモダンなフレームワークはC...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 XML外部エンティティ(XXE)攻撃による内部ファイル読み取りとSSRF – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XXEは「枯れた技術」か?いいえ、今なおシステムの急所です「XXE(XML External Entity)攻撃なんて、今のモダンなWeb開発ではもう関係ないだろう」——そう思っているなら、今すぐ考えを改めてください。確かに、最近のフレーム...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パス・トラバーサル(ディレクトリ・トラバーサル)による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パス・トラバーサル:その「ファイル読み込み」がシステムを陥落させる瞬間やあ。今日も本番環境のログとにらめっこしているか?セキュリティの世界では「脆弱性は常に弱いリンクから侵入してくる」と言われるが、その中でも特に古くから存在し、かつ未だに多...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 ファイルアップロード脆弱性とWebシェル実行 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

ファイルアップロード脆弱性:その「利便性」がサーバーの命取りになる理由こんにちは。現場で日々インシデントと対峙していると、どんなに堅牢に見えるシステムでも、たった一つの「ファイルアップロード機能」の設計ミスで崩壊する様を何度も見てきました。...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 安全でない直接オブジェクト参照(IDOR)による権限昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

IDORの悪夢:URLパラメータ一つで崩壊する権限の境界線「管理者画面のURLを推測して叩いたら、全ユーザーの顧客リストがCSVで降ってきた」。これは都市伝説ではなく、私がレッドチームとして企業診断に入る際、いまだにトップ3に入る頻度で見つ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 認証バイパスとJWT(JSON Web Token)の脆弱性悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

JWTの裏側:なぜ「ただの文字列」が世界中の認証を破壊するのか現場でセキュリティ診断をしていると、開発者が「JWTは暗号化されているから安全」と誤解している場面に何度も遭遇する。はっきり言おう。JWTは暗号化などされていない。ただのBase...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 サーバーサイドリクエストフォージェリ(SSRF)による内部ネットワーク探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

境界線は幻想だ:SSRFで内部ネットワークを「食い尽くす」手口と防御の鉄則「ファイアウォールがあるから安全」「VPC内だから外部からは見えない」――そう信じているなら、今すぐ考えを改めてほしい。外部から直接触れない内部APIや管理画面が、W...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 OSコマンドインジェクションの悪用とリバースシェル確立 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

OSコマンドインジェクションの深淵:リバースシェルを許すな現場でインシデント対応をしていると、決まって遭遇するのが「甘い実装」のツケです。OSコマンドインジェクションは、攻撃者にとって「サーバーの鍵を渡す」に等しい致命的な脆弱性。今日は、単...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 クロスサイトスクリプティング(XSS)のペイロード注入とセッションハイジャック – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XSSは「終わった脆弱性」か?――セッションを奪い去る静かなる脅威と防衛の鉄則「XSS(クロスサイトスクリプティング)? 今さらそんなの、フレームワークが勝手に防いでくれるでしょ?」もし君がそう思っているなら、今日の話を最後まで聞いてほしい...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 SQLインジェクションの脆弱性診断とブラインドSQLiの悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

ブラインドSQLi:沈黙のデータ流出をどう防ぐか?現場で使える「無効化」の鉄則現場のエンジニア諸君、お疲れ様。今日もどこかのWebアプリが、たった一行の「不用意なクエリ」でデータベースを丸裸にされている。SQLインジェクション(SQLi)と...
スポンサーリンク