2021-12

セキュリティ

DVWAのXSS reflectedの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのXSS reflectedカテゴリの脆弱性の演習の流れを記載します。XSS reflectedの脆弱性を悪用されると、Webサイトが動的に作成するコンテンツ中にスクリプトを埋め込むことで意図しないコードが実行される可能性があります。
セキュリティ

DVWAのFile Uploadの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのFile Uploadカテゴリの脆弱性の演習の流れを記載します。File Uploadの脆弱性を悪用されると、任意のコードを実行される可能性があります。
セキュリティ

DVWAのSQL Injectionの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのSQL Injectionカテゴリの脆弱性の演習の流れを記載します。SQL Injectionの脆弱性を悪用されると、任意のSQLを実行される可能性があります。
セキュリティ

DVWAのFile Inclusionの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのFile Inclusionカテゴリの脆弱性の演習の流れを記載します。ユーザから入力したデータに応じたファイルをインクルードする処理を使用する場合、適切なセキュリティ対策をしないと任意のファイルが読み込まれる脆弱性が含まれる可能性があります。
セキュリティ

DVWAのCross Site Request Forgery (CSRF)の脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのCross Site Request Forgery (CSRF)カテゴリの脆弱性の演習の流れを記載します。CSRFは他サイトからのリクエストを、掲示板やパスワード変更フォームなどを処理するWebアプリケーションに送って意図しない処理をさせる脆弱性です。
セキュリティ

DVWAのCommand Executionの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのCommand Executionカテゴリの脆弱性の演習の流れを記載します。OSコマンドインジェクションはユーザからの入力値の処理に対して、適切なセキュリティ対策をしていないことで、任意のコマンドを実行される脆弱性です。
セキュリティ

DVWAのBrute Forceの脆弱性の演習

意図的に脆弱性が存在するWebサーバであるDVWAのBrute Forceカテゴリの脆弱性の演習の流れを記載します。文字数が少ないなど簡単なユーザ名やパスワードを設定していた場合に、Brute Force攻撃でログイン成功されてしまう可能性があります。