News
お知らせ
弊社代表取締役、徳丸浩が過去に講演した内容をYouTube用に収録し掲載いたしました。今後もさまざまな情報を公開してまいります。ぜひご覧ください。
YouTube公式チャンネル:『徳丸浩のウェブセキュリティ講座』
難易度:★★★★☆
2019年7月に発生した、米国金融サービス大手Capital One(キャピタル・ワン)の大規模な個人情報漏洩事故はSSRF攻撃によるものでした。Amazonは2019年11月にEC2のSSRF攻撃緩和策としてIMDSv2を発表しましたが、このビデオではIMDSv2によるSSRF防御とその限界について説明します。
難易度:★★★☆☆
安全でないデシリアライゼーション(CWE-502)の入門、基礎編です。PHPを前提として、クラスのコンストラクタ・デストラクタ、シリアライズ・デシリアライズから、脆弱なスクリプトと攻撃方法までを解説します。
お問い合わせはこちら