ファイルアップロード脆弱性のバイパス手法と実践的対策

MIMEタイプバイパス サーバー側で特定のMIMEタイプを制限することでファイルアップロード脆弱性の悪用を防止する手法があります。一般的なファイルのMIMEタイプは以下の通りです: .txt - text/plain .html - text/html .php - application/octet-stream .png - image/png .jpg - image/jpeg .gif - image/gif 実装例: $upload_status = false; $message = null; if (iss ...

7月21日 16:28 投稿

サイバーセキュリティ面接問題集

ペネトレーションテスト JWT(JSON Web Token)攻撃手法(ヘッダー、ペイロード、署名)? 署名検証なし デコード後、内容を変更して再エンコード ハッシュアルゴリズムを無効化し、noneに変更 弱い鍵のブルートフォース攻撃 Key IDの操作(Key IDの内容がデータベースクエリのパラメータとして使用される可能性があるため、SQLインジェクション、ディレクトリトラバー ...

5月16日 11:11 投稿