コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressのdebug=trueは危険|エラー表示が情報漏洩に繋がる理由【Security Note】
    WordPressセキュリティ

    WordPressのdebug=trueは危険|エラー表示が情報漏洩に繋がる理由【Security Note】

    WordPressには、エラー内容を表示するためのデバッグ機能があります。 開発中には便利な設定ですが、本番環境で有効にしたままだと、サイトの内部情報をそのまま公開してしまう状態に…

    Read more

    2026-03-20
  • WordPressで起こるビジネスロジック脆弱性まとめ|認証バイパス・価格改ざん・クーポン不正の実例
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで起こるビジネスロジック脆弱性まとめ|認証バイパス・価格改ざん・クーポン不正の実例

    WordPressのセキュリティというと、SQLインジェクションやXSSなどの技術的な脆弱性が注目されがちです。 しかし実際の攻撃では、仕様や設計のミスによって発生する「ビジネスロ…

    Read more

    2026-03-20
  • WordPressで考える─メールアドレスの解釈のズレでドメイン制限が突破される仕組み
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える─メールアドレスの解釈のズレでドメイン制限が突破される仕組み

    今回は、Web Security Academyの「Bypassing access controls using email address parsing discrepanc…

    Read more

    2026-03-19
  • WordPressで考えるAuthentication bypass via encryption oracle│暗号オラクルで認証バイパスが起きる仕組みとは
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるAuthentication bypass via encryption oracle│暗号オラクルで認証バイパスが起きる仕組みとは

    今回は、Web Security Academyの「Authentication bypass via encryption oracle」というラボを解説します。 このラボでは、…

    Read more

    2026-03-19
  • WordPressで考える Infinite money logic flaw|クーポンと残高が増殖するロジック脆弱性
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える Infinite money logic flaw|クーポンと残高が増殖するロジック脆弱性

    今回は、Web Security Academyの 「Infinite money logic flaw」 というラボを解説します。 このラボでは、購入の流れそのものは一見正常に見…

    Read more

    2026-03-18
  • WordPress公開5日で来たbotスキャンURLランキング【サーバーログから分析】
    WordPressセキュリティ WordPressログ観察

    WordPress公開5日で来たbotスキャンURLランキング【サーバーログから分析】

    WordPressサイトを公開すると、すぐに自動ボットによるスキャンが始まります。 「有名サイトじゃないから攻撃されない」と思われがちですが、実際には小規模サイトでも機械的なスキャ…

    Read more

    2026-03-18
  • WordPressサイトに「/.env」スキャンが来た理由|アクセスログ分析【Security Log #10】
    WordPressセキュリティ WordPressログ観察

    WordPressサイトに「/.env」スキャンが来た理由|アクセスログ分析【Security Log #10】

    サーバーログを確認していると、次のようなアクセスが記録されていました。 私のサイトはWordPressです。WordPressでは通常、.envファイルは使用しません。 それでは、…

    Read more

    2026-03-17
前のページ
1 … 3 4 5 6 7 … 9
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • サーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • ビジネスロジック脆弱性
    • SSRF
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressエラーがそのまま表示されている企業サイトの実態
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress