2019-10-01から1ヶ月間の記事一覧

ゆるい交流が目的!セキュリティコミュニティ「CSL」の紹介

IT

CSLの概要 Cyber Security Learners(CSL)は脆弱性診断士であるNick(@Nick_nick310)が運営するオンラインコミュニティです。 交流方法・・・Discord 参加費 ・・・無料 技術の追求や共有というよりかは、参加者間での交流を目的としています。 セキュリティに…

脆弱性診断士の軌跡 半年くらい v1.0

IT

振り返り 知識 基本的なものは検出可能。 XSS SQLインジェクション オープンリダイレクト IDOR パストラバーサル 不必要な情報の公開 認証関連の不備 セキュリティヘッダの不備 Cookie設定の不備 脆弱なミドルウェア、フレームワーク などなど 脆弱性診断プ…