ファイルアップロード脆弱性のバイパス手法と実践的対策
MIMEタイプバイパス
サーバー側で特定のMIMEタイプを制限することでファイルアップロード脆弱性の悪用を防止する手法があります。一般的なファイルのMIMEタイプは以下の通りです:
.txt - text/plain
.html - text/html
.php - application/octet-stream
.png - image/png
.jpg - image/jpeg
.gif - image/gif
実装例:
$upload_status = false;
$message = null;
if (iss ...
7月21日 16:28 投稿
サイバーセキュリティ面接問題集
ペネトレーションテスト
JWT(JSON Web Token)攻撃手法(ヘッダー、ペイロード、署名)?
署名検証なし デコード後、内容を変更して再エンコード
ハッシュアルゴリズムを無効化し、noneに変更
弱い鍵のブルートフォース攻撃 Key IDの操作(Key IDの内容がデータベースクエリのパラメータとして使用される可能性があるため、SQLインジェクション、ディレクトリトラバー ...
5月16日 11:11 投稿