クロスサイトスクリプティング(XSS)の種類、防御策および一般的なペイロード構築手法
XSSとは
クロスサイトスクリプティング(XSS)は、WebサイトがユーザーのブラウザでHTMLドキュメントをレンダリングする過程で、予期せぬスクリプトが実行されてしまう脆弱性です。最も単純な例として、<script>alert(1)</script>が挙げられます。
XSSの種類
反射型XSS
攻撃者が作成した悪意のあるURLをユーザーがクリックすることで、ユーザーのブラウザ上で ...
8月4日 23:28 投稿
Pikachu CTFにおけるRCE脆弱性の悪用:WindowsおよびLinux環境での実践的アプローチ
Pikachuは、Webアプリケーションの一般的な脆弱性を学ぶための有名な演習プラットフォームです。中でもリモートコード実行(RCE)の脆弱性は、攻撃者がサーバー上で任意のコマンドを実行できるため、非常に危険であり、学習において重要なトピックとなります。本記事では、Pikachu環境を題材に、WindowsおよびLinuxサーバーにおけるRCE脆弱性の悪用方法と、実践的なペイロ ...
7月31日 23:47 投稿
ironCTF 2024 Web 問題の解法考察:JWTからGit漏洩まで
はじめに
ironCTF 2024のWebセクションに挑戦した記録です。初の表彰台(チーム内)で非常に嬉しい経験となりました。一部の問題は知識重視の「唐」な出題もありましたが、学びが多くありました。
順位表
ユーザー名
スコア
LamentTyphon
2468
Jerrythepro123
2610
Dragonkeep
...
7月28日 20:38 投稿
XSS 攻撃の基本と対策
クロスサイトスクリプティング (XSS) は、Web アプリケーションで最も一般的なセキュリティ脆弱性の一つです。この脆弱性を利用すると、攻撃者は正規の Web ページに悪意のあるスクリプト (通常は JavaScript) を埋め込むことができます。ユーザーがそのページを訪問すると、埋め込まれたスクリプトが実行され、ユーザーを攻撃する目的が達成されます。XSS 脆弱性は、他の ...
7月6日 23:23 投稿
DjangoのCSRFエラー解決:Refererチェック失敗の対処法
Postmanを使用してログイン機能をテスト中に「CSRF Failed: Referer checking failed - no Referer」というエラーが発生しました。このエラーの原因を特定するため、Djangoのソースコードを調査しました。
問題の原因は明らかにCSRF検証に関連しているため、CsrfViewMiddlewareミドルウェアを確認しました:
1 class CsrfValidationMiddleware(object):
2
3 def _a ...
7月2日 21:30 投稿
CTF参加方法とPHPセキュリティ制限の回避テクニック
はじめに ある日、チームのメンバーからCTFのWeb問題が共有されました。この記事では、その問題を解決する過程で学んだPHPのセキュリティ制限回避技術について解説します。 open_basedirの回避 最初にphpinfo()を実行できることに気づき、eval()関数を使ってシンプルなペイロードを試しました。しかし、/var/www/htmlディレクトリ以外のファイルにアクセスする権限がない ...
6月26日 18:06 投稿
強網杯2024 Web Write-up: pyblockly問題の解法
今回はwgpsecチームと共に参加しました。再現環境がないためwrite-upを作成できず、国内の大会に初参加したため少し手間取りました。pyblocklyについて詳しく解説します(pyblocklyには問題解決の記録が残っています)
wgpsecのwrite-upはこちら:https://mp.weixin.qq.com/s/NzZ-ZJlyCh2sk3vbNbswiw
Web部門はほぼ完全攻略、師匠たちのスキルに感服しました
このようなPyt ...
6月24日 00:09 投稿
Webアプリケーションファイアウォールの仕組みとModSecurity実践ガイド
Webアプリケーションファイアウォール(WAF)は、SQLインジェクションやクロスサイトスクリプティング(XSS)などの攻撃からアプリケーションを守るための重要なセキュリティ層です。ここでは、その動作原理と代表的なオープンソース実装であるModSecurityを用いた具体的な設定手順を解説します。
WAFの基本アーキテクチャ
処理レイヤ:HTTP/HTTPSトラフィックを解析す ...
5月31日 06:30 投稿
UNION SELECTを利用した認証ロジックの迂回:SQLインジェクション問題の解析
内部クエリの特定とエンコーディングの剥ぎ取り
対象システムに対して初期パラメータを送信し、応答パターンを観察するところから解析を開始します。
name=abc&pw=a
上記を送信すると「wrong user」が返却されます。次にシングルクォートを追加した以下のペイロードを試します。
name=1%27&pw=a
応答内にBase32エンコードされた文字列が含まれていることが確認でき ...
5月30日 06:33 投稿
ブラウザ環境検証モジュールの暗号化パラメータ構造と逆解析手法
検証対象リクエストの構造把握
前回の環境構築テストでは、ブラウザ固有のフィンガープリント抽出部分で完全な再現に成功していなかったため、今回は送信ペイロードの構造を詳細に再検証する。目標エンドポイントおよびクエリパラメータの構成は以下の通りである。
const targetEndpoint = "https://fp.tongdun.net/web3_8/profile.json";
const requestConfig = {
part ...
5月26日 08:04 投稿