ペネトレーションテスト手法

スポンサーリンク
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パスワードリセットトークンのタイミング攻撃(Timing Attack) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

パスワードリセットの「0.1ミリ秒」を盗む:タイミング攻撃の真実と防御の極意現場でコードを叩いていると、「ログイン処理なんてライブラリを使えばいい」「パスワードリセットのトークン比較なんて==で十分だ」という声が聞こえてくる。だが、セキュリ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 セッション管理におけるCookieのSameSite属性の適切な設定 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション管理の「最後の砦」:SameSite属性を極める現場でコードを読んでいると、未だにCSRF(クロスサイトリクエストフォージェリ)対策を「CSRFトークンだけで十分」と思い込んでいるエンジニアに遭遇する。だが、現実は甘くない。トーク...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 OpenID Connectのnonce検証によるリプレイ攻撃対策 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

OpenID Connectの「nonce」を軽視するな:リプレイ攻撃の現実と防御の実装現場でインシデント対応をしていると、「なぜこんな初歩的な落とし穴にハマるのか」と頭を抱えたくなる瞬間がある。その筆頭が、OpenID Connect(O...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 OAuth 2.0のスコープ昇格攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

OAuth 2.0の「スコープ昇格」:認可サーバーの甘いマスクを剥がす攻撃手法と対策現場でセキュリティ診断をしていると、OAuth 2.0の実装で「クライアントの言いなり」になっている認可サーバーによく出くわします。開発者は「クライアントが...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 JWTの有効期限(exp)検証漏れによるトークン再利用攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

亡霊となったセッション:JWT exp 検証不備が招く「永続的」な権限奪取の構造JWT(JSON Web Token)は、現代の分散アーキテクチャにおける「通行手形」だ。しかし、多くの開発現場において、このトークンは「期限付きの鍵」ではなく...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 パスワードリセット時のメールアドレス列挙攻撃(Enumeration) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

脆弱性の「深層」:パスワードリセットにおける列挙攻撃と、その先にあるアーキテクチャの欺瞞ペネトレーションテストの現場において、「パスワードリセット機能」は宝の山だ。多くの開発者は「メールを送信しました」というメッセージさえ統一すれば安全だと...
オフェンシブセキュリティ & リバースエンジニアリング

【テクニカル・上級編】 セッションハイジャックを防ぐためのセッション管理設計 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

セッション管理の死角:なぜ「標準的」な対策だけでは防げないのか多くのセキュリティアーキテクトが「セッション管理はRailsやDjangoの標準機能に任せておけばいい」と信じている。しかし、我々レッドチームの視点から言えば、それは「鍵のかかっ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 JWTの有効期限(exp)検証漏れによるトークン再利用攻撃 – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

【レッドチーム視点】JWTの「有効期限(exp)検証漏れ」が招く壊滅的被害 — 攻撃手法の完全再現とRedisを活用した絶対防衛実装「JWT(JSON Web Token)を使っているから、うちはステートレスでセキュアな認証基盤になっている...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パスワードリセット時のメールアドレス列挙攻撃(Enumeration) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

「またか」と思わずため息が出るような脆弱性診断レポートを、私はこれまで腐るほど見てきた。その筆頭が、今回話す「パスワードリセット機能におけるメールアドレスの列挙(Enumeration)」だ。派手なSQLインジェクションやRCE(リモートコ...
オフェンシブセキュリティ & リバースエンジニアリング

【実務・中級編】 パスワードリセット時のメールアドレス列挙攻撃(Enumeration) – オフェンシブセキュリティ & リバースエンジニアリング防御ガイド

現場でペンテストをやっていると、ログイン画面の認証ロジックをどれだけガチガチに固めていても、「パスワードリセット機能」がそのまま攻撃者にユーザーリストを献上する巨大な裏口(サイドチャネル)になっているケースに毎月のように遭遇する。「ユーザー...
スポンサーリンク