ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 XML外部エンティティ(XXE)攻撃による内部ファイル読み取りとSSRF – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

XML外部エンティティ(XXE)攻撃:あなたのサーバーの「鍵」が実は開けっ放し!?こんにちは!今日は、Webアプリ開発やサーバー管理の世界で、実はとても身近なのに意外と見落とされがちな「XXE(XML External Entity)」とい...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 パス・トラバーサル(ディレクトリ・トラバーサル)による機密ファイル読み取り – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「ちょっとそこまで」が命取り?Webの「泥棒」を阻むパス・トラバーサルの基礎知識こんにちは!セキュリティの世界へようこそ。今日は、Webサイトの裏側でこっそり行われる「パス・トラバーサル(ディレクトリ・トラバーサル)」という攻撃についてお話...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 ファイルアップロード脆弱性とWebシェル実行 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

ファイルアップロードの落とし穴:あなたのサーバーに「泥棒の合鍵」を作らせないためにこんにちは!今日は、Webサイトの「ファイルアップロード機能」という、便利だけど実はとっても危険な「裏口」についてお話しします。「ユーザーが写真をアップロード...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 安全でない直接オブジェクト参照(IDOR)による権限昇格 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、開発者がつい見落としがちなのに、攻撃者からは「お宝の山」に見えてしまう脆弱性、「IDOR(アイドア:安全でない直接オブジェクト参照)」についてお話しします。難しそうな名前ですが、仕組みを知れ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 認証バイパスとJWT(JSON Web Token)の脆弱性悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「デジタルな合鍵」の落とし穴:JWTの脆弱性と認証バイパスの仕組みを学ぼうこんにちは!セキュリティの世界へようこそ。今日は、現代のWebサービスで当たり前のように使われている「JWT(JSON Web Token)」という技術について、ちょ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 サーバーサイドリクエストフォージェリ(SSRF)による内部ネットワーク探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒が「あなたの家の合鍵」を悪用する?SSRFの恐怖と防衛術こんにちは!セキュリティの世界へようこそ。今日は、Web開発者やIT担当者なら一度は聞いたことがあるかもしれない「SSRF(サーバーサイド・リクエスト・フォージェリ)」という、ちょ...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 OSコマンドインジェクションの悪用とリバースシェル確立 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

家の鍵を「開けっ放し」にしていませんか?OSコマンドインジェクションの正体こんにちは!セキュリティの世界へようこそ。今日は、プロのハッカーたちが密かに狙う「OSコマンドインジェクション」という攻撃について、一緒に学んでいきましょう。いきなり...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 クロスサイトスクリプティング(XSS)のペイロード注入とセッションハイジャック – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

あなたのサイトが「合鍵」を配っている?XSSとセッション乗っ取りの恐怖こんにちは!今日は、Webサイトのセキュリティにおいて最も有名でありながら、いまだに多くの場所で猛威を振るっている「クロスサイトスクリプティング(XSS)」についてお話し...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 SQLインジェクションの脆弱性診断とブラインドSQLiの悪用 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

泥棒はなぜ「鍵の隙間」を見逃さないのか?SQLインジェクションを紐解くこんにちは!セキュリティの世界へようこそ。今日は、Webアプリ開発の現場で最も恐れられ、かつ最も身近な「SQLインジェクション」という攻撃について、一緒に深掘りしていきま...
オフェンシブセキュリティ & リバースエンジニアリング

【入門編】 Webアプリケーションのディレクトリ・ファイル列挙と隠しパスの探索 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

こんにちは!セキュリティの世界へようこそ。今日は、皆さんが作ったWebサイトやWebアプリが、インターネット上の「泥棒」からどうやって狙われているのか、そしてどう守ればいいのかを、身近な例えを交えて一緒に学んでいきましょう。「セキュリティ」...
スポンサーリンク