Web 診断・ペネトレーションテストで手を動かして分かったことを置いていくカテゴリ。「なぜその挙動になるのか」まで降りて書くことで、対策の理由まで同時に腹落ちさせます。
上から順に読む必要はありません。気になったところから開いてください。
便利な機能である include が、入力チェックを怠るだけで攻撃の入り口に変わる構図を追う。Web 脆弱性の多くに共通する型。
include の本当の挙動から、php://filter でソースを抜く手順まで。.bashrc がペンテスト/IR でどう狙われるかも。
認証が必要なはずのクラウドストレージが、設定ミスひとつで誰でも読める状態になる問題。Gobuster の s3 モードで探索対象になる。
1行7フィールドの名簿構造と、「名前ではなく UID 0 が root」という一点。書き込める passwd への UID 0 追記による権限昇格まで。
Article 05名前は似ているが悪用する信頼の向きが逆。XSS の3タイプと CSRF の仕組みを対比し、対策が別物になる理由まで。