まったり技術ブログ

Webエンジニアのセキュリティブログ

GitHubのCode Scanningを使ってみる パート2

はじめに スキャン実行 RCE (Remote Code Execution) Directory Traversal XML External Entity 攻撃 脆弱性を修正 まとめ 参考 更新履歴 はじめに この記事は先日書いた「GitHubのCode Scanningを使ってみる」の続きです。 Code Scanning の導入は下の記事…

2020年 振り返り

あけましておめでとうございます 2020年 振り返り サムネイルの作成技術は成長した気がします。 2020年初め 2020年終わり 情報技術の知識の成長は・・・。(´;ωq`) 稲作の知識増えた 2021年 抱負 [must] 生きる [nist] 低レイヤ(技術・言語)やる まとめ 202…

2020年 人気脆弱性 TOP 10 in GitHub

はじめに TOP 10 10位 495 ポイント 『SaltStack Salt における入力確認に関する脆弱性 (CVE-2020-11651)』 SaltStack とは 脆弱性の内容 9位 508 ポイント 『複数の Microsoft Windows 製品における権限を昇格される脆弱性 (CVE-2020-0787)』 Background In…

PHPパッケージを Packagist に公開してみた

はじめに 登録の流れ 1. アカウントの作成 2. パッケージの登録 3. 2FA(2要素認証)の有効化 まとめ はじめに 普段私はWebアプリ開発に Laravel を利用しており、Packagist(パッケージリポジトリ) からパッケージを取得して開発しています。 しかしこれらの…

WordPressプラグイン開発のセキュリティ

はじめに 読者対象 プラグイン開発で気を付ける脆弱性 脆弱性種類 ① PHPファイルへの直接アクセス 問題点 対策 機密ファイルへの直接アクセス ② サードパーティライブラリ 問題点 事例 事例① elFinder 事例② Epsilon Framework 対策 ③ 権限の検証に不備があ…

GitHubのCode Scanningを使ってみる

一言で表すと「プログラムを検査し、脆弱性を検出する」ツール。 GitHubパブリックリポジトリに対してのスキャンは「無料」なので使ってみました。 本記事でやること 「意図的に脆弱性を埋め込んだWebアプリケーションのスキャン」 「スキャン結果の確認」

【WordPress】CVE-2020-25286 "最近のコメント"から保護されているコメントの閲覧可能

はじめに CVSS 3.1 (Base Score: 5.3) 脆弱性の確認 下準備 脆弱性の再現手順 1. パスワード保護の記事を作成 2. 【攻撃】パスワード保護された記事へコメントを書き込み 3. 未認証ユーザでコメントの確認 4. 「最新のコメント」ブロックを追加 5. 【被害の…

【GitHub】リポジトリにスターを付けたアカウントを分析

はじめに やること 実装 事前準備 - OAuth token 実装コード 1. スターを付けたアカウント名一覧を取得 2. アカウント名 から プロフィール情報 の取得 3. 集めたプロフィール から ワードクラウド画像 を生成 生成された画像 まとめ 参考 更新履歴 はじめに…

インシデント対応ツール『GRR Rapid Response』【YARA編】

Yaraといったら「Passion Yara」 はじめに 動作確認 YARAルールでプロセスを特定 まとめ 更新履歴 はじめに GRR Rapid Response (以下GRR)について軽く説明、GRR はGoogleが開発しているインシデント対応ツールであり、主にフォレンジックを行うために利用さ…

インシデント対応ツール『GRR Rapid Response』【構築編】

GRR Rapid Response とは? GRR クライアントの機能 GRR サーバの機能 GRRの開発リポジトリ 環境構築 環境の概要 GRR サーバの構築 MySQL インストール GRR Rapid Response インストール GRRサーバの起動の確認 GRRクライアントの導入 エージェント(debパッ…

【開発日誌】『MD-to-PDF(仮名)』というサービス作ったので利用技術の紹介

作成したアプリのスクリーンショット はじめに 開発環境 利用技術 MDをPDFに変換 日本語の対応(dompdfの日本語対応) 課題 まとめ 更新履歴 はじめに 最近、「MD-to-PDF(仮名)」というWebアプリケーションを開発してみたので、利用したライブラリといった技術…

『不信なPoCは実行するな』というお話【セキュリティ】

はじめに ~ 脆弱性PoCの収集リポジトリ ~ 正体はマルウェアだったリポジトリ まとめ ~ 無闇にPoCを実行してはイカン!! ~ 更新履歴 はじめに ~ 脆弱性PoCの収集リポジトリ ~ 私は脆弱性のPoCが自動的に収集しているリポジトリを公開していますが、先日このよ…