SSRFとは何か|仕組み・できること・対策を解説

SSRFとは何か|仕組み・できること・対策を解説

SSRF(Server-Side Request Forgery)は、Webアプリケーションにおける代表的な脆弱性の一つです。 少し分かりにくい概念ですが、ポイントはシンプルです。 サーバーに対して、本来意図していないU … 続きを読む

エラーメッセージの変化から内部到達を判断する方法|HTTPステータスとレスポンスの見方

エラーメッセージの変化から内部到達を判断する方法|HTTPステータスとレスポンスの見方

Webアプリの挙動を調べていると、こんな疑問を持ったことはないでしょうか。 「このエラーって、安全なの?それとも中まで処理が届いてる?」 例えば、 一見するとただのエラーでも、その内容をよく見ると、どこまで処理が進んだか … 続きを読む