2023-04-01から1ヶ月間の記事一覧

「銃、病原菌、鉄」を参考にしたセキュリティ技術の学び方 ほぼ感想記事

IT

他分野の本とセキュリティをかけあわせていくシリーズ。 何気なく「銃、病原菌、鉄」を読んでいて、面白いなと思ったところがあったので、そこだけピックアップして記事を書くことにした。 結論 「最初は模倣から始まる」というが、それは信じて良い。 しか…

脆弱性診断士にとっての確証バイアスの危険性

IT

行動経済学や心理学の本を読んでいて、いくつものバイアスが出てきた。 また、いつ見たかは忘れたけど、バグバウンティで発生するバイアスについて書かれた英語の記事もあった。 なので、ブログベースで私も書いてみようと思う。 内容としては、現場で見てき…

CakePHP CVE-2023-22727(SQLインジェクション) 動かす

IT

※脆弱性診断を行う上でのスキルアップとして検証を行っております。この記事で知り得たことを悪用することは禁止とします。 概要 アドバイザリから引用した。 https://github.com/advisories/GHSA-6g8q-qfpv-57wp サニタイズされていないユーザー要求データ…