コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressエラーがそのまま表示されている企業サイトの実態
    Webセキュリティ 企業サイト観察ログ

    WordPressエラーがそのまま表示されている企業サイトの実態

    営業リストを作成していると、企業サイトを1件ずつ確認することになります。 その中で、たまに「え、この状態で公開されてるの?」と思うような画面に出会うことがあります。 WordPre…

    Read more

    2026-04-05
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
    WSAラボ解説(WP視点) SSRF

    WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み

    Blind SSRFは、レスポンスが確認できないため一見すると危険性が低いように見えます。 しかし、外部通信(OAST)や他の脆弱性と組み合わせることで、内部サーバーへの侵入やコマ…

    Read more

    2026-04-04
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
    WordPressセキュリティ

    Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク

    Search Consoleには、普段あまり意識しないような検索クエリが表示されることがあります。 今回見つけたのは、少し気になるもの。 WordPressの管理画面に関係するこの…

    Read more

    2026-04-04
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
    WordPress サーバー

    エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと

    エックスサーバーの新サーバー環境へ簡単移行したところ、サイトの表示速度が体感レベルで大きく改善しました。 正直、スペック上はそこまで大きな差はないと思っていましたが、実際には明確な…

    Read more

    2026-04-03
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
    Webセキュリティ 企業サイト観察ログ

    URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース

    営業リストを作成していると、さまざまな企業サイトを確認することになります。 その中で、ほとんどのサイトは問題なくドメイン(example.comなど)で運用されていますが、あるとき…

    Read more

    2026-03-31
  • WordPressで考えるBlind SSRF|Refererヘッダーから発火する見えない攻撃と検知方法
    WSAラボ解説(WP視点) SSRF

    WordPressで考えるBlind SSRF|Refererヘッダーから発火する見えない攻撃と検知方法

    今回のラボ「Blind SSRF with out-of-band detection」では、Refererヘッダーに含まれるURLをサーバー側が取得する仕組みを利用し、Blind…

    Read more

    2026-03-30
  • SSRFとは何か|仕組み・できること・対策を解説
    WSAラボ解説(WP視点) SSRF

    SSRFとは何か|仕組み・できること・対策を解説

    SSRF(Server-Side Request Forgery)は、Webアプリケーションにおける代表的な脆弱性の一つです。 少し分かりにくい概念ですが、ポイントはシンプルです。…

    Read more

    2026-03-30
1 2 3 … 9
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • サーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • ビジネスロジック脆弱性
    • SSRF
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressエラーがそのまま表示されている企業サイトの実態
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress