狠狠撸

狠狠撸Share a Scribd company logo
徳丸試験基礎編の例題を紹介
EG セキュアソリューションズ株式会社
徳丸 浩
前提
? ウェブ?セキュリティ基礎試験(徳丸基礎試験)の
模擬試験およびその解説です
https://www.phpexam.jp/tokumarubasic/
? 徳丸試験の本番の問題とは別ですが、似たような難
易度に調整しています
2
問題1
クッキーにHttpOnly属性を設定した場合の効果を一つ
選択せよ
1. クッキーがHTTPSではなくHTTPのみで送信される
2. CSRF脆弱性を防止できる
3. JavaScriptから当該クッキーを参照できなくなる
4. 異なるオリジンからアクセスできるようになる
3
問題1 – 解説
? 正解は 3
? クッキーをHTTPのみで送信強制する方法はありま
せん。
? クッキーの発行時にCSRF脆弱性を防止する機能と
してSameSite属性が実装されていますが、タイミン
グ的に徳丸本2版には間に合いませんでした
? JavaScriptから当該クッキーを参照できなくなるす
るのがHttpOnly属性の機能です
? クッキーを異なるオリジンからアクセスできるよう
にする機能候補としてdomain属性がありますが、
ドメイン(effective TLD)を超えた共有はできませ
ん
4
問題2
脆弱性診断の結果、ディレクトリトラバーサル脆弱性が指摘さ
れ、その証拠として /etc/passwd にアクセスした結果が報告書
に掲載されていた。
当該脆弱性の正しい対策を一つ選択せよ
1. ウェブアプリケーションの実行ユーザから /etc/passwd に
アクセスできないよう設定する
2. 外部から入力されたファイル名を正しくエスケープ処理す
る
3. 外部から入力されたファイル名に対して、basename関数な
どディレクトリ名を除去する関数を用いる
4. Apache等の設定を見直し、ファイルの一覧が表示されない
ことを確認する
5
問題2 – 解説
? 正解は 3
? /etc/passwd へのアクセス制御は現実的に難しいことと、
他のファイルへのアクセスには効果がないので緩和策と
しても効果が少ないです
? この文脈ではファイル名のエスケープ処理はできません
? basename関数を用いて外部から入力されたファイル名
にディレクトリ名が含まれないようにする…これが正解
です(本番試験では特定言語の関数名は原則として出ま
せん)
? Apache等の設定を見直し、ファイルの一覧が表示され
ないことを確認する…これはディレクトリ?リスティン
グの禁止で、意図しないファイル公開への緩和策ですが、
ディレクトリトラバーサルには効果がありません
6
【解説】basename関数は何をするか
? 以下のPHPスクリプト
<?php
$filename = '../../../../../../etc/passwd';
var_dump(basename($filename));
? 結果は下記となる(var_dumpなので引用符でこま
れる)
"passwd"
? passwdというファイルは通常存在しないが、単に
エラーにすればよい
7
問題3
X-Frame-Optionsヘッダと最も関連の深い脆弱性はど
れか?
1. クロスサイト?スクリプティング
2. クリックジャッキング
3. セッションハイジャック
4. クロスサイト?リクエストフォージェリ
8
問題3 – 解説
? 正解は 2
? X-Frame-Optionsヘッダと最も関連の深い脆弱性は
クリックジャッキングで、コンテンツがframe /
iframe に入ることを防ぎます。
9
【解説】クリックジャッキングの攻撃手法
ウェブインテント機能を持つ掲示板、クエリー文字列intentを指定すると犯行予告文を入力
欄に設定できる。
罠ページの画像を用意し、iframe要素を用いて罠と攻撃対象フォームを重ねる。そして、
CSSのz-indexを用いて、罠画像を奥側、攻撃対象フォームを手前にした上で、攻撃対象の
フォームを透明に設定する。
利用者から見ると罠サイトだけが見えるが、罠の「応募」ボタンを押そうとすると実際に
は手前側の「投稿」ボタンが押され、犯行予告文を投稿してしまう。
10
【解説】クリックジャッキングの対策
アプリケーション単体では困難なためブラウザ側の支援が必要。
レスポンスヘッダX-Frame-Options
? DENY(拒否)
? SAMEORIGIN(同一オリジンに限り許可)
いずれかの値をとる
PHPによりX-Frame-OptionsのSAMEORIGINを指定するには以下のように記述
一般的には、Apacheやnginxの設定で常時このヘッダを出力するとよい
X-Frame-Options: DENY
X-Frame-Options: SAMEORIGIN
header('X-Frame-Options: SAMEORIGIN');
11
その他大切なこと
? 基礎試験はPHP等の特定言語には依存しません
– JavaScriptに関する問題は出ます
? 徳丸本7章 脆弱性診断入門 からは出題されません
? とても基礎的な問題ですが、それでも意外に点数が
ばらけます(経験談)
? ウェブセキュリティの基礎が把握できているかを確
認するのに良いと思います
12

More Related Content

What's hot (20)

[BurpSuiteJapan]Burp Suite実践編
[BurpSuiteJapan]Burp Suite実践編[BurpSuiteJapan]Burp Suite実践編
[BurpSuiteJapan]Burp Suite実践編
Burp Suite Japan User Group
?
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
Hiroshi Tokumaru
?
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDayマイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
都元ダイスケ Miyamoto
?
マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!
mosa siru
?
Kafka vs Pulsar @KafkaMeetup_20180316
Kafka vs Pulsar @KafkaMeetup_20180316Kafka vs Pulsar @KafkaMeetup_20180316
Kafka vs Pulsar @KafkaMeetup_20180316
Nozomi Kurihara
?
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
Burp Suite Japan User Group
?
[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編[BurpSuiteJapan]Burp Suite回答編
[BurpSuiteJapan]Burp Suite回答編
Burp Suite Japan User Group
?
Burp Suite 2.0触ってみた
Burp Suite 2.0触ってみたBurp Suite 2.0触ってみた
Burp Suite 2.0触ってみた
Yu Iwama
?
日本语テストメソッドについて
日本语テストメソッドについて日本语テストメソッドについて
日本语テストメソッドについて
kumake
?
Javaのログ出力: 道具と考え方
Javaのログ出力: 道具と考え方Javaのログ出力: 道具と考え方
Javaのログ出力: 道具と考え方
Taku Miyakawa
?
Form認証で学ぶSpring Security入門
Form認証で学ぶSpring Security入門Form認証で学ぶSpring Security入門
Form認証で学ぶSpring Security入門
Ryosuke Uchitate
?
最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた
zaki4649
?
最近のやられアプリを试してみた
最近のやられアプリを试してみた最近のやられアプリを试してみた
最近のやられアプリを试してみた
zaki4649
?
とある诊断员と厂蚕尝インジェクション
とある诊断员と厂蚕尝インジェクションとある诊断员と厂蚕尝インジェクション
とある诊断员と厂蚕尝インジェクション
zaki4649
?
ソーシャルゲーム案件における顿叠分割の笔贬笔実装
ソーシャルゲーム案件における顿叠分割の笔贬笔実装ソーシャルゲーム案件における顿叠分割の笔贬笔実装
ソーシャルゲーム案件における顿叠分割の笔贬笔実装
infinite_loop
?
若手エンジニアのためのセキュリティ讲座
若手エンジニアのためのセキュリティ讲座若手エンジニアのためのセキュリティ讲座
若手エンジニアのためのセキュリティ讲座
Hiroshi Tokumaru
?
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
Hiroshi Tokumaru
?
础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス
Akihiro Kuwano
?
とある诊断员と础奥厂
とある诊断员と础奥厂とある诊断员と础奥厂
とある诊断员と础奥厂
zaki4649
?
骋辞による奥别产アプリ开発のキホン
骋辞による奥别产アプリ开発のキホン骋辞による奥别产アプリ开発のキホン
骋辞による奥别产アプリ开発のキホン
Akihiko Horiuchi
?
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
厂厂搁贵対策として础尘补锄辞苍から発表された滨惭顿厂惫2の効果と破り方
Hiroshi Tokumaru
?
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDayマイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
マイクロサービス時代の認証と認可 - AWS Dev Day Tokyo 2018 #AWSDevDay
都元ダイスケ Miyamoto
?
マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!
mosa siru
?
Kafka vs Pulsar @KafkaMeetup_20180316
Kafka vs Pulsar @KafkaMeetup_20180316Kafka vs Pulsar @KafkaMeetup_20180316
Kafka vs Pulsar @KafkaMeetup_20180316
Nozomi Kurihara
?
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
Burp Suite Japan User Group
?
Burp Suite 2.0触ってみた
Burp Suite 2.0触ってみたBurp Suite 2.0触ってみた
Burp Suite 2.0触ってみた
Yu Iwama
?
日本语テストメソッドについて
日本语テストメソッドについて日本语テストメソッドについて
日本语テストメソッドについて
kumake
?
Javaのログ出力: 道具と考え方
Javaのログ出力: 道具と考え方Javaのログ出力: 道具と考え方
Javaのログ出力: 道具と考え方
Taku Miyakawa
?
Form認証で学ぶSpring Security入門
Form認証で学ぶSpring Security入門Form認証で学ぶSpring Security入門
Form認証で学ぶSpring Security入門
Ryosuke Uchitate
?
最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた
zaki4649
?
最近のやられアプリを试してみた
最近のやられアプリを试してみた最近のやられアプリを试してみた
最近のやられアプリを试してみた
zaki4649
?
とある诊断员と厂蚕尝インジェクション
とある诊断员と厂蚕尝インジェクションとある诊断员と厂蚕尝インジェクション
とある诊断员と厂蚕尝インジェクション
zaki4649
?
ソーシャルゲーム案件における顿叠分割の笔贬笔実装
ソーシャルゲーム案件における顿叠分割の笔贬笔実装ソーシャルゲーム案件における顿叠分割の笔贬笔実装
ソーシャルゲーム案件における顿叠分割の笔贬笔実装
infinite_loop
?
若手エンジニアのためのセキュリティ讲座
若手エンジニアのためのセキュリティ讲座若手エンジニアのためのセキュリティ讲座
若手エンジニアのためのセキュリティ讲座
Hiroshi Tokumaru
?
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
徳丸本に学ぶ 安全なPHPアプリ開発の鉄則2011
Hiroshi Tokumaru
?
础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス
Akihiro Kuwano
?
とある诊断员と础奥厂
とある诊断员と础奥厂とある诊断员と础奥厂
とある诊断员と础奥厂
zaki4649
?
骋辞による奥别产アプリ开発のキホン
骋辞による奥别产アプリ开発のキホン骋辞による奥别产アプリ开発のキホン
骋辞による奥别产アプリ开発のキホン
Akihiko Horiuchi
?

Similar to ウェブ?セキュリティ基础试験(徳丸基础试験)の模拟试験问题 (6)

Example of exiting legacy system
Example of exiting legacy systemExample of exiting legacy system
Example of exiting legacy system
TakamchiTanaka
?
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
Tomohiro Ohtake
?
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
Yasuhiro Morikawa
?
Spock's world
Spock's worldSpock's world
Spock's world
Takuma Watabiki
?
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
JustSystems Corporation
?
ビジネス的に高価値なアジャイルテスト
ビジネス的に高価値なアジャイルテストビジネス的に高価値なアジャイルテスト
ビジネス的に高価値なアジャイルテスト
Tsutomu Chikuba
?
Example of exiting legacy system
Example of exiting legacy systemExample of exiting legacy system
Example of exiting legacy system
TakamchiTanaka
?
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
毎日が憧れの新筑、反復可能なデリバリーによる常时新筑システム
Tomohiro Ohtake
?
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
贵濒别虫鲍苍颈迟4と惭辞肠办颈迟辞贵濒别虫
Yasuhiro Morikawa
?
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
Spring Boot の Web アフ?リケーションを Docker に載せて AWS ECS て?動かしている話
JustSystems Corporation
?
ビジネス的に高価値なアジャイルテスト
ビジネス的に高価値なアジャイルテストビジネス的に高価値なアジャイルテスト
ビジネス的に高価値なアジャイルテスト
Tsutomu Chikuba
?

More from Hiroshi Tokumaru (20)

胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
Hiroshi Tokumaru
?
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
Hiroshi Tokumaru
?
introduction to unsafe deserialization part1
introduction to unsafe deserialization part1introduction to unsafe deserialization part1
introduction to unsafe deserialization part1
Hiroshi Tokumaru
?
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
Hiroshi Tokumaru
?
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
Hiroshi Tokumaru
?
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
Hiroshi Tokumaru
?
秀スクリプトの话
秀スクリプトの话秀スクリプトの话
秀スクリプトの话
Hiroshi Tokumaru
?
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみようデバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
Hiroshi Tokumaru
?
ウェブセキュリティの常识
ウェブセキュリティの常识ウェブセキュリティの常识
ウェブセキュリティの常识
Hiroshi Tokumaru
?
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
Hiroshi Tokumaru
?
ウェブセキュリティの最近の话题早分かり
ウェブセキュリティの最近の话题早分かりウェブセキュリティの最近の话题早分かり
ウェブセキュリティの最近の话题早分かり
Hiroshi Tokumaru
?
セキュリティの都市伝説を暴く
セキュリティの都市伝説を暴くセキュリティの都市伝説を暴く
セキュリティの都市伝説を暴く
Hiroshi Tokumaru
?
安全な笔贬笔アプリケーションの作り方2016
安全な笔贬笔アプリケーションの作り方2016安全な笔贬笔アプリケーションの作り方2016
安全な笔贬笔アプリケーションの作り方2016
Hiroshi Tokumaru
?
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
Hiroshi Tokumaru
?
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
Hiroshi Tokumaru
?
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
Hiroshi Tokumaru
?
セキュアコーディング方法论再构筑の试み
セキュアコーディング方法论再构筑の试みセキュアコーディング方法论再构筑の试み
セキュアコーディング方法论再构筑の试み
Hiroshi Tokumaru
?
奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
 奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编) 奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
Hiroshi Tokumaru
?
Phpcon2015
Phpcon2015Phpcon2015
Phpcon2015
Hiroshi Tokumaru
?
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
Hiroshi Tokumaru
?
胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
胁威分析の手法によりウェブサーバーにウイルス対策ソフトが必要かを検証する
Hiroshi Tokumaru
?
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
徳丸本痴惭に脆弱な奥辞谤诲笔谤别蝉蝉を导入する
Hiroshi Tokumaru
?
introduction to unsafe deserialization part1
introduction to unsafe deserialization part1introduction to unsafe deserialization part1
introduction to unsafe deserialization part1
Hiroshi Tokumaru
?
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
齿齿贰、厂厂搁贵、安全でないデシリアライゼーション入门
Hiroshi Tokumaru
?
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
オニギリペイのセキュリティ事故に学ぶ安全なサービスの構築法 (PHPカンファレンス2019)
Hiroshi Tokumaru
?
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
搁补颈濒蝉エンジニアのためのウェブセキュリティ入门
Hiroshi Tokumaru
?
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみようデバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
デバッガで奥辞谤诲笔谤别蝉蝉本体やプラグインの脆弱性を追いかけてみよう
Hiroshi Tokumaru
?
ウェブセキュリティの常识
ウェブセキュリティの常识ウェブセキュリティの常识
ウェブセキュリティの常识
Hiroshi Tokumaru
?
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
着名笔贬笔アプリの脆弱性に学ぶセキュアコーディングの原则
Hiroshi Tokumaru
?
ウェブセキュリティの最近の话题早分かり
ウェブセキュリティの最近の话题早分かりウェブセキュリティの最近の话题早分かり
ウェブセキュリティの最近の话题早分かり
Hiroshi Tokumaru
?
セキュリティの都市伝説を暴く
セキュリティの都市伝説を暴くセキュリティの都市伝説を暴く
セキュリティの都市伝説を暴く
Hiroshi Tokumaru
?
安全な笔贬笔アプリケーションの作り方2016
安全な笔贬笔アプリケーションの作り方2016安全な笔贬笔アプリケーションの作り方2016
安全な笔贬笔アプリケーションの作り方2016
Hiroshi Tokumaru
?
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
颁惭厂四天王への攻撃デモを通じて、奥辞谤诲笔谤别蝉蝉の効果的な防御法を学ぼう
Hiroshi Tokumaru
?
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
脆弱性は誰のせい? PHP、MySQL、Joomla! の責任やいかに
Hiroshi Tokumaru
?
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
『例えば、笔贬笔を避ける』以降笔贬笔はどれだけ安全になったか
Hiroshi Tokumaru
?
セキュアコーディング方法论再构筑の试み
セキュアコーディング方法论再构筑の试みセキュアコーディング方法论再构筑の试み
セキュアコーディング方法论再构筑の试み
Hiroshi Tokumaru
?
奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
 奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编) 奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
奥别产サイトをめぐるセキュリティ状况と効果的な防御方法(奥辞谤诲笔谤别蝉蝉编)
Hiroshi Tokumaru
?
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
厂别肠耻谤颈迟测と痴补濒颈诲补迟颈辞苍の奇妙な関係、あるいは顿谤耻辫补濒はなぜ痴补濒颈诲补迟颈辞苍をしたがらないのか
Hiroshi Tokumaru
?

Recently uploaded (11)

ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?

ウェブ?セキュリティ基础试験(徳丸基础试験)の模拟试験问题