コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • エラーメッセージの変化から内部到達を判断する方法|HTTPステータスとレスポンスの見方
    WordPressセキュリティ

    エラーメッセージの変化から内部到達を判断する方法|HTTPステータスとレスポンスの見方

    Webアプリの挙動を調べていると、こんな疑問を持ったことはないでしょうか。 「このエラーって、安全なの?それとも中まで処理が届いてる?」 例えば、 一見するとただのエラーでも、その…

    Read more

    2026-03-26
  • User-AgentとRefererは信用できない|WordPressログから見るBotの偽装例
    WordPressセキュリティ

    User-AgentとRefererは信用できない|WordPressログから見るBotの偽装例

    WordPressサイトを公開すると、アクセスログにはさまざまなリクエストが記録されます。 その中には、一見すると「Google」や「Facebook」など、信頼できそうなアクセス…

    Read more

    2026-03-25
  • WordPressで考えるSSRFホワイトリストバイパス|URL解釈のズレで内部アクセスが可能になる仕組み
    WSAラボ解説(WP視点) SSRF

    WordPressで考えるSSRFホワイトリストバイパス|URL解釈のズレで内部アクセスが可能になる仕組み

    SSRF対策として、「特定のURLのみアクセスを許可する」というホワイトリスト方式が使われることがあります。 一見すると安全に思えますが、この方法だけでは不十分です。 今回のWeb…

    Read more

    2026-03-25
  • WordPressに来る海外ボットの正体|セキュリティ企業と攻撃者の違いとは【アクセスログ分析】
    WordPressセキュリティ

    WordPressに来る海外ボットの正体|セキュリティ企業と攻撃者の違いとは【アクセスログ分析】

    WordPressサイトを公開すると、アクセス解析やサーバーログに海外からのアクセスが大量に記録されることがあります。 特にアメリカからのアクセスが多く、「これって全部攻撃なの?」…

    Read more

    2026-03-25
  • 企業サイトの13%がSSL未対応だった|HTTPのままのリスクと実態
    Webセキュリティ 企業サイト観察ログ

    企業サイトの13%がSSL未対応だった|HTTPのままのリスクと実態

    営業リストを作成していると、企業サイトのURLをひたすら確認する作業が続きます。 その中で、少し気になることがありました。 「まだHTTPのままのサイトが普通にある…?」 今の時代…

    Read more

    2026-03-24
  • WordPressでwp-login.php変更は意味があるのか?セキュリティ効果をログから解説
    WordPressセキュリティ

    WordPressでwp-login.php変更は意味があるのか?セキュリティ効果をログから解説

    WordPressのセキュリティ対策としてよく紹介されるのが、ログインURLの変更です。 デフォルトのログインページである/wp-login.phpを別のURLに変更することで、攻…

    Read more

    2026-03-24
  • WordPressで考えるSSRF対策の回避テクニック|ブラックリストでの防御はなぜ破られるのか
    WSAラボ解説(WP視点) SSRF

    WordPressで考えるSSRF対策の回避テクニック|ブラックリストでの防御はなぜ破られるのか

    SSRF(Server-Side Request Forgery)は、サーバーに外部リクエストを送らせることで、内部システムへアクセスできてしまう脆弱性です。 多くのアプリケーショ…

    Read more

    2026-03-24
前のページ
1 2 3 4 5 … 9
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • サーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • ビジネスロジック脆弱性
    • SSRF
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressエラーがそのまま表示されている企業サイトの実態
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress