Web脆弱性とExploit
CTFのWebカテゴリで頻出する各種脆弱性を、攻撃手法・仕組み別に網羅します。 脆弱性が生まれる根本原因を理解し、実際のCTF出題例や検証環境を通じてExploit手法と対策を身につけます。
学習コンテンツ(予定)
Section titled “学習コンテンツ(予定)”- インジェクション攻撃: SQLインジェクション、OSコマンドインジェクション
- クライアントサイド攻撃: XSS(Cross-Site Scripting)、CSRF
- サーバーサイド脆弱性: SSRF(Server-Side Request Forgery)、Path Traversal、LFI/RFI
- 認可・認証制御の不備: IDOR(Insecure Direct Object Reference)、認証バイパス
- 実践演習: CTF過去問のWriteupと攻撃検証