コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressで考える2段階認証の脆弱性|認証コードを突破できるロジック欠陥とは
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える2段階認証の脆弱性|認証コードを突破できるロジック欠陥とは

    今回は、Web Security Academyのラボ「2FA broken logic」 をもとに、二要素認証の設計ミスについて解説します。 2段階認証(2FA)は、パスワードに…

    Read more

    2026-02-25
  • WordPressで考えるビジネスロジック脆弱性|カート改ざんとマイナス数量の危険性【WSAラボ解説】
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるビジネスロジック脆弱性|カート改ざんとマイナス数量の危険性【WSAラボ解説】

    ECサイトでは、残高やポイントが足りなければ商品を購入することはできません。カートの合計金額が支払い可能な金額を超えていれば、決済は拒否されるのが普通です。 しかし、もしカートの計…

    Read more

    2026-02-24
  • WordPressで考える価格改ざんの仕組み|クライアント側検証の落とし穴【WSAラボ解説】
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える価格改ざんの仕組み|クライアント側検証の落とし穴【WSAラボ解説】

    Web Security Academyのラボを、WordPress視点で整理してみたシリーズ~ビジネスロジック脆弱性編~第1弾。 今回は、ラボ「Excessive trust i…

    Read more

    2026-02-23
  • WordPressのログインURL変更だけでは防げない理由|攻撃とスキャンの仕組み
    WordPressセキュリティ

    WordPressのログインURL変更だけでは防げない理由|攻撃とスキャンの仕組み

    以前の私は、ログインURLを変更すれば安心できると思っていました。セキュリティプラグインを入れ、wp-login.php を別のURLに変更し、「これで大丈夫」とほっとしたのを覚え…

    Read more

    2026-02-22
前のページ
1 … 8 9 10

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • エックスサーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • CSRF
    • SSRF
    • ビジネスロジック脆弱性
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressの表示速度が遅い原因|エックスサーバーのサーバー移行で解決した話
  • WordPressのwp-cronとは│ログに頻出する理由をサーバーログから解説【Security Log #22】
  • python-requestsでトップページだけスキャンする謎botの正体|サーバーログから分析【Security Log #21】
  • WordPressで考えるCSRF対策の落とし穴|POSTリクエストのみの検証では防げない理由
  • WordPressで考えるCSRF|メール変更機能を悪用する攻撃【WSAラボ解説】
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress