ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パディングオラクル攻撃(Padding Oracle Attack)による暗号解読 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「鍵が壊れた音」で中身を当てる? パディングオラクル攻撃を泥棒の視点から解説しますこんにちは。セキュリティの世界へようこそ!今日は、少し高度な響きがする「パディングオラクル攻撃」についてお話しします。名前は難しそうですが、実は「泥棒がドアの...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 DOMベースXSSにおけるソースとシンクの特定と汚染経路の追跡 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの「裏側」でこっそり行われている、ちょっと厄介な「DOMベースXSS」という攻撃について、一緒に紐解いていきましょう。「難しそう…」と思うかもしれませんが、大丈夫です。まずは身近...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 JavaScriptプロトタイプ汚染(Prototype Pollution)の仕組みと悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「家の設計図を書き換えられる?」JavaScriptのプロトタイプ汚染って何だろう?こんにちは!セキュリティの世界へようこそ。今日は、Web開発で避けて通れないけれど、意外と見落とされがちな「プロトタイプ汚染(Prototype Pollu...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 脆弱性スキャナ(Nessus, Burp Suite)の自動化と誤検知の分析 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

自動診断ツールは「優秀な警備員」だが「泥棒の心」は分からない皆さん、こんにちは。セキュリティの世界へようこそ!普段、皆さんが開発しているアプリケーションや、構築しているサーバー。これらを守るために「Nessus」や「Burp Suite」と...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 コンテナ環境(Docker/Kubernetes)の脱獄とホストOSへの侵入 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

コンテナの「壁」を突破せよ!Docker/Kubernetesの脱獄から学ぶセキュリティの基礎こんにちは!今日は、最近のIT現場で当たり前になった「コンテナ(DockerやKubernetes)」のセキュリティについて、ちょっとスリリングな...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クラウド環境におけるIAM権限の過剰付与と特権昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

クラウドの「鍵」を配りすぎていませんか?特権昇格の恐怖と最小権限の原則こんにちは。日々、システムの脆弱性を探し出し、泥棒の視点でセキュリティを強化しているエンジニアです。今日は、クラウド環境(AWS, Azure, GCP)で多くの開発者が...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 中間者攻撃(MitM)とSSL/TLSのプロトコルダウングレード – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

インターネットの「のぞき見」を防げ!中間者攻撃(MitM)とSSL/TLSの基礎知識こんにちは!セキュリティの世界へようこそ。今日は、インターネット通信における「のぞき見」や「なりすまし」という、ちょっと怖いけれど非常に大切なトピックについ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ブルートフォース攻撃とパスワードスプレー攻撃の検知と防御 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒は「ガチャガチャ」とドアノブを回す:ブルートフォースとパスワードスプレーの正体こんにちは!セキュリティの世界へようこそ。今日は、システムへの侵入を狙う攻撃者が最初に試す「一番泥臭くて、でも一番効果的」な攻撃手法についてお話しします。専門...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 セキュリティヘッダー(CSP, HSTS, X-Frame-Options)の不備と悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

Webサイトを「泥棒」から守る!セキュリティヘッダーの正しい仕組みを学ぼうこんにちは!Web開発やITインフラに携わり始めた皆さん、日々の業務お疲れ様です。今日は、Webサイトを運営する上で絶対に避けては通れない「セキュリティヘッダー」につ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 CSRF(クロスサイトリクエストフォージェリ)の攻撃シーケンスと対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

あなたの「留守」を狙う泥棒の手口:CSRF(クロスサイトリクエストフォージェリ)を理解しようこんにちは!日々の開発やセキュリティ対策、本当にお疲れ様です。今日は、Webセキュリティの現場でよく耳にする「CSRF(シーエスアールエフ)」につい...
スポンサーリンク