コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressの表示速度が遅い原因|エックスサーバーのサーバー移行で解決した話
    WordPress エックスサーバー

    WordPressの表示速度が遅い原因|エックスサーバーのサーバー移行で解決した話

    WordPressの表示速度を改善したいけど、何から手をつければいいのか分からない。 テーマを変えたり、プラグインを入れたりしても、思ったほど速くならない…という人も多いのではない…

    Read more

    2026-04-09
  • WordPressのwp-cronとは│ログに頻出する理由をサーバーログから解説【Security Log #22】
    WordPressセキュリティ WordPressログ観察

    WordPressのwp-cronとは│ログに頻出する理由をサーバーログから解説【Security Log #22】

    サーバーログを見ていると、こんなアクセスが何度も出てきませんか? しかも、 この挙動を見ると、 「これ攻撃なのでは?」「不正アクセス?」 と不安になる人も多いと思います。 結論から…

    Read more

    2026-04-09
  • python-requestsでトップページだけスキャンする謎botの正体|サーバーログから分析【Security Log #21】
    WordPressセキュリティ WordPressログ観察

    python-requestsでトップページだけスキャンする謎botの正体|サーバーログから分析【Security Log #21】

    サーバーログを見ていると、python-requests というユーザーエージェントでトップページ(/)だけを繰り返し叩くアクセスが確認されることがあります。 しかも、特定のURL…

    Read more

    2026-04-08
  • WordPressで考えるCSRF対策の落とし穴|POSTリクエストのみの検証では防げない理由
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるCSRF対策の落とし穴|POSTリクエストのみの検証では防げない理由

    CSRF対策として「トークン(nonce)を使っているから安全」と思っていませんか。 実は、トークンを導入していても、実装次第では簡単に回避されてしまうケースがあります。 この記事…

    Read more

    2026-04-08
  • WordPressで考えるCSRF|メール変更機能を悪用する攻撃【WSAラボ解説】
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるCSRF|メール変更機能を悪用する攻撃【WSAラボ解説】

    Web Security Academyの「CSRF vulnerability with no defenses」ラボでは、CSRFの最も基本的な攻撃パターンを体験できます。 こ…

    Read more

    2026-04-07
  • 地域でSSL対応率は違うのか?サイト調査100件で見えた意外な結果
    Webセキュリティ 企業サイト観察ログ

    地域でSSL対応率は違うのか?サイト調査100件で見えた意外な結果

    営業リスト作成中、企業サイトを見ていて気づいたことがあります。 「地域によって、SSL対応率に差があるのでは?」 特に沖縄エリアでは、https対応されたサイトが多い印象がありまし…

    Read more

    2026-04-07
  • Basic認証を入れたらbotスキャンが消えた|WordPressに届く前にブロックされる仕組み【Security Log #20】
    WordPressセキュリティ WordPressログ観察

    Basic認証を入れたらbotスキャンが消えた|WordPressに届く前にブロックされる仕組み【Security Log #20】

    WordPressサイトのログを見ていると、/wp-admin/や/wp-login.phpへのアクセスが頻繁に記録されていることがあります。 そこで、Basic認証を設定したとこ…

    Read more

    2026-04-06
1 2 3 … 10
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • エックスサーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • CSRF
    • SSRF
    • ビジネスロジック脆弱性
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressの表示速度が遅い原因|エックスサーバーのサーバー移行で解決した話
  • WordPressのwp-cronとは│ログに頻出する理由をサーバーログから解説【Security Log #22】
  • python-requestsでトップページだけスキャンする謎botの正体|サーバーログから分析【Security Log #21】
  • WordPressで考えるCSRF対策の落とし穴|POSTリクエストのみの検証では防げない理由
  • WordPressで考えるCSRF|メール変更機能を悪用する攻撃【WSAラボ解説】
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress