2023-12-03から1日間の記事一覧

Kalilinux に DVWA をインストールしてみた

脆弱性のトレーニングをするにあたり、DVWAはとても有用なテスティングサイトで。 Kalilinux の環境にDVWA をインストールしてみました。 まずは以下のサイトへアクセス。 www.kali.org サイトの中段あたりにある以下のコマンドをターミナルに入力し。 sudo …

Title: CSRF Vulnerability with Inadequate Referer Header Validation から学ぶ

ソース: medium.com 脆弱性:CSRF 訳: 重大度: P3/P4 (中~低) 概要: XYZ アプリケーションに、クロスサイト リクエスト フォージェリ (CSRF) 攻撃を受けやすいセキュリティ上の脆弱性があることを確認しました。 この脆弱性は、Referer ヘッダーの検証が…