HTTPプロトコル

概要

Sec-Fetch-SiteやSec-Fetch-Modeは、Fetch Metadata Request Headersの一部であり、Webブラウザがサーバにリクエストを送る際に、自動的に付加するセキュリティ関連のヘッダー。

Linuxcommand

概要

ffuf(Fuzz Faster U Fool) **はWebアプリケーションのfuzzingを行うツール。

主な用途

ディレクトリ/ファイルの探索(例:/admin,/login.phpなど)
パラメータのファ ...

Web脆弱性

概要

攻撃者が意図しないサーバー上のファイルを読み取ることができる脆弱性。
通常、ウェブアプリケーションやAPIがユーザからの入力を適切に検証せずにファイルパスとして使用する事で発生。

発生する要因1. パスの直接

Linuxcommand

概要

ディレクトリやサブドメインのブルートフォース(総当たり攻撃)をwordlist(ワードリスト)を使用して行うためのツール。
Webアプリケーションのディレクトリ構造を特定したり、サブドメインの列挙したりする際に使用される。 ...

Linuxcommand

httpxコマンドとは

Webサーバのステータスやレスポンスを効率的にスキャンするためのツール。
サブドメイン列挙、オープンポートの確認、HTTPレスポンスの取得などに使用。

基本的な使い方(1)単一のURLに対す