コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressで考えるPassword reset broken logic|パスワードリセットトークンが検証されない脆弱性
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるPassword reset broken logic|パスワードリセットトークンが検証されない脆弱性

    今回はWeb Security Academyの「Password reset broken logic」ラボをもとに、パスワードリセット機能の設計ミスについて解説します。 パスワ…

    Read more

    2026-03-03
  • IPアドレス制限に安心していた私が気づいたこと|WordPress運営の失敗と現実
    WordPressセキュリティ

    IPアドレス制限に安心していた私が気づいたこと|WordPress運営の失敗と現実

    10年ほど前にWordPressを運営していたときのお話です。 ある日、アクセスログを見ていて、違和感に気づきました。 ログイン試行の形跡。見慣れないIPアドレス。海外からのアクセ…

    Read more

    2026-03-02
  • WordPressで考えるWeak isolation on dual-use endpoint|パスワード変更機能の設計ミス
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるWeak isolation on dual-use endpoint|パスワード変更機能の設計ミス

    今回は、PortSwiggerのWeb Security Academyにある 「Weak isolation on dual-use endpoint」 というラボをもとに、We…

    Read more

    2026-03-01
  • WordPressで考える「Inconsistent security controls」|メール変更だけで管理画面に入れてしまう理由
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える「Inconsistent security controls」|メール変更だけで管理画面に入れてしまう理由

    今回解説するのは、Web Security Academyのラボ「Inconsistent security controls」です。 このラボでは、本来は社員しか使えない管理機能…

    Read more

    2026-02-28
  • WordPressで考えるInconsistent handling of exceptional input|メールアドレスの文字数制限ミスで管理者権限を奪われる脆弱性
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるInconsistent handling of exceptional input|メールアドレスの文字数制限ミスで管理者権限を奪われる脆弱性

    今回はWeb Security Academyのラボ「Inconsistent handling of exceptional input」 を解説します。 このラボでは、入力値が…

    Read more

    2026-02-27
  • WordPressで考えるLow-level logic flaw|大量注文で価格がマイナスになるECサイトのロジック脆弱性
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考えるLow-level logic flaw|大量注文で価格がマイナスになるECサイトのロジック脆弱性

    今回はWeb Security Academyの「Low-level logic flaw」ラボをもとに、ECサイトの購入処理に潜むロジックの欠陥を解説します。このラボでは、商品の…

    Read more

    2026-02-26
  • WordPressで考える2段階認証の脆弱性|認証コードを突破できるロジック欠陥とは
    WSAラボ解説(WP視点) ビジネスロジック脆弱性

    WordPressで考える2段階認証の脆弱性|認証コードを突破できるロジック欠陥とは

    今回は、Web Security Academyのラボ「2FA broken logic」 をもとに、二要素認証の設計ミスについて解説します。 2段階認証(2FA)は、パスワードに…

    Read more

    2026-02-25
前のページ
1 … 6 7 8 9
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • サーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • ビジネスロジック脆弱性
    • SSRF
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressエラーがそのまま表示されている企業サイトの実態
  • WordPressで考えるBlind SSRFとShellshock|見えない攻撃が内部サーバーに到達する仕組み
  • Search Consoleに攻撃者っぽい検索クエリが出た話|inurl:wp-adminの意味とリスク
  • エックスサーバー新サーバーに簡単移行したら爆速に|TTFB実測とブラウザキャッシュ無効での検証で分かったこと
  • URLがIPアドレスのまま公開されている企業サイトの実態|営業リスト作成で見つけた例外的なケース
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress