Skip to content

Web脆弱性とExploit

CTFのWebカテゴリで頻出する各種脆弱性を、攻撃手法・仕組み別に網羅します。 脆弱性が生まれる根本原因を理解し、実際のCTF出題例や検証環境を通じてExploit手法と対策を身につけます。

  • インジェクション攻撃: SQLインジェクション、OSコマンドインジェクション
  • クライアントサイド攻撃: XSS(Cross-Site Scripting)、CSRF
  • サーバーサイド脆弱性: SSRF(Server-Side Request Forgery)、Path Traversal、LFI/RFI
  • 認可・認証制御の不備: IDOR(Insecure Direct Object Reference)、認証バイパス
  • 実践演習: CTF過去問のWriteupと攻撃検証