エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
ちょっと前に知った脆弱性診断研究会。 OWASP ZAPのハンズオンセミナーをやるとのことで、参加してみま... ちょっと前に知った脆弱性診断研究会。 OWASP ZAPのハンズオンセミナーをやるとのことで、参加してみました。 以前から興味のあったツールで、勉強会をしてくれるのは非常にありがたい。 場所が東京で関西人としては二の足を踏むところですが、 ちょうど上京中だったので、最高のタイミングでした。 内容は講師の方の解説を受けながら、会場に準備された脆弱サイトを みんなで攻撃しましょうというもの。 徳丸本サンプルとかFoxyProxyを使ってプチ予習はしていましたが、 微妙なところで間違えて理解していたところがあったりして、非常に有意義な勉強会でした。 というわけで、以下メモ書き。 (1)冒頭 ・脆弱性診断研究会とOWASPの紹介 ・OWASP ZAPはApache License ・数日前にDoorKeeperが方針を変えた件 (2)診断手法 基本編 ・モード セーフモード、プロテクトモード、標準