Web Security Lesson

徳丸浩のウェブセキュリティ講座

Nessus Essentialsのクレデンシャルスキャンによりパッチ適用状況を確認してみよう
No.20
難易度 ★★☆☆☆

Nessus Essentialsのクレデンシャルスキャンによりパッチ適用状況を確認してみよう

第20弾 無料版Nessus Essentialsを用いたクレデンシャルスキャンの方法と結果の見方を説明します。LinuxやWindows等のセキュリティ更新プログラム(パッチ)の適用状況と、それによるセキュリティリスクの把握に役立ちます。 ※NessusはTenable Network Security社が提供する包括的な脆弱性検知スキャナです※許可なく公開サーバー等への診断はしないでください 動画:Nessus Essentialsのクレデンシャルスキャンによりパッチ適用状況を確認してみよう

会員登録が混雑するとIDが重複してしまうサイトを作ってみた
No.19
難易度 ★★★☆☆

会員登録が混雑するとIDが重複してしまうサイトを作ってみた

第19弾 報道によると、雇用調整助成金オンライン申請サイトが、不具合により、同時にシステムに登録するとIDが同じになったとのことです。この動画では、同時にユーザー登録すると、IDの重複が起こる現象をデモにて紹介します。 動画:会員登録が混雑するとIDが重複してしまうサイトを作ってみた

初めてのNessus: 徳丸本VMをNessusでプラットフォーム診断してみよう
No.18
難易度 ★★★☆☆

初めてのNessus: 徳丸本VMをNessusでプラットフォーム診断してみよう

第18弾 前回の動画で導入したNessus Essentialsを用いて、徳丸本VM(WordPress含む)をプラットフォーム脆弱性診断してみます。Nessusの設定と起動の仕方、結果レポートの見方を説明します。レポートの見方について「考え方」の部分を徳丸が語ります。 ※NessusはTenable Network Security社が提供する包括的な脆弱性検知スキャナです。※許可なく公開サーバー等への診断はしないでください。 動画:初めてのNessus: 徳丸本VMをNessusでプラットフォーム診断してみよう

Nessusの無料版(Nessus Essentials)をインストールしてみよう
No.17
難易度 ★★☆☆☆

Nessusの無料版(Nessus Essentials)をインストールしてみよう

第17弾 Nessus Essentialsとは、無料版Nessusで、従来のNessus Homeから大幅に制限が緩和されています。-商用利用可-診断対象先の制限がない(Homeはホームネットワークでの利用のみ)-診断対象が16IPまでという制限は継続 このため、脆弱性診断の学習の最適で、スモールビジネスなら自社用に使える場合もありそうです。この動画では、Nessus Essentialsのインストール方法を説明します。※NessusはTenable Network Security社が提供する包括的な脆弱性検知スキャナです ■前提となる環境■-動画ではWindouws10を使っていますが、Macでも概ね同じです-診断対象は徳丸本VMを使っていますが、他の物でも大丈夫です⇒徳丸本VM:『体系的に学ぶ 安全なWebアプリケーションの作り方 第2版』の実習用VM ※許可なく公開サーバー等への診断はしないでください 動画:Nessusの無料版(Nessus Essentials)をインストールしてみよう

Digest認証のハッシュ値が漏洩すると直ちに不正ログインできる
No.16
難易度 ★★★★☆

Digest認証のハッシュ値が漏洩すると直ちに不正ログインできる

第16弾 HTTP認証の一種Digest認証がサーバーに保存したハッシュ値が漏洩すると、直ちに不正ログインできることを実験で確かめます。 ■デモ環境■ 徳丸本『体系的に学ぶ 安全なWebアプリケーションの作り方 第2版』の実習用VM Firefox OWASP ZAP 実習用スクリプト:https://github.com/ockeghem/web-sec-study/tree/master/digest-auth-part2 動画:Digest認証のハッシュ値が漏洩すると直ちに不正ログインできる

Digest認証に対して中間者攻撃してみよう
No.15
難易度 ★★★★☆

Digest認証に対して中間者攻撃してみよう

第15弾 HTTP認証の一種Digest認証に対して中間者攻撃をやってみます。Digest認証があまり使われない理由が納得できるかもしれませんよ。 ■デモ環境■ 徳丸本『体系的に学ぶ 安全なWebアプリケーションの作り方 第2版』の実習用VM OWASP ZAP 実習用スクリプト:https://github.com/ockeghem/web-sec-study/tree/master/digest-auth-part1 動画:Digest認証に対して中間者攻撃してみよう

DBに保存されたクレジットカード情報をバックドア経由で盗むデモンストレーション(Type3)
No.14
難易度 ★★☆☆☆

DBに保存されたクレジットカード情報をバックドア経由で盗むデモンストレーション(Type3)

第14弾 データベースに保存されているカード情報をバックドア経由で盗み出すデモンストレーションです。今回はECサイトの管理者パスワードが弱かったという想定でバックドアを設置します。ログファイルからの盗み出しは以下の記事ではType3と分類しているものですが、改正割賦販売法施行(2018年6月)後の今日ではこれ自体成功しないケースが大半でしょう。歴史的な方法として紹介します。 徳丸浩の日記:クレジットカード情報盗み出しの手口をまとめた※ 公開サイト等に攻撃を行うことは法律で禁止されています 動画:DBに保存されたクレジットカード情報をバックドア経由で盗むデモンストレーション(Type3)

SQLインジェクションによりクレジットカード情報を盗むデモンストレーション(Type1)
No.12
難易度 ★★☆☆☆

SQLインジェクションによりクレジットカード情報を盗むデモンストレーション(Type1)

第12弾 ウェブサイトのデータベースに保存されているカード情報をSQLインジェクションにより盗み出すデモンストレーションです。このような攻撃は今日成功しない状況ですが、当然ながら悪用厳禁です。SQLインジェクションによるカード情報の盗み出しは以下の記事ではType1と分類しているものですが、改正割賦販売法施行(2018年6月)後の今日ではこれ自体成功しないケースが大半でしょう。歴史的な方法として紹介します。徳丸浩の日記:クレジットカード情報盗み出しの手口をまとめた ※ 公開サイト等に攻撃を行うことは法律で禁止されています 動画:SQLインジェクションによりクレジットカード情報を盗むデモンストレーション(Type1)

ECサイトのログからクレジットカード情報を盗むデモンストレーション(Type2)
No.11
難易度 ★★★☆☆

ECサイトのログからクレジットカード情報を盗むデモンストレーション(Type2)

第11弾 ウェブサイトのログに保存されているカード情報を盗み出すデモンストレーションです。今回は化石のような攻撃方法SSIインジェクションを用いました。SSIインジェクション自体は今やほとんど成功しないと思いますが、当然ながら悪用厳禁です。ログファイルからの盗み出しは以下の記事ではType2と分類しているものですが、改正割賦販売法施行(2018年6月)後の今日ではこれ自体成功しないケースが大半でしょう。歴史的な方法として紹介します。 徳丸浩の日記:クレジットカード情報盗み出しの手口をまとめた※ 公開サイト等に攻撃を行うことは法律で禁止されています 動画:ECサイトのログからクレジットカード情報を盗むデモンストレーション(Type2)

お問い合わせはこちら