GRADUATION

プロキシと証明書の壁を、越えました。

ブラウザと自作ターゲットのあいだに Burp を割り込ませ、HTTPS も読めるように CA 証明書を入れ、スコープで「自分の許可した相手だけ」に絞る。多くの人が最初に折れる壁を、単独で越えました。ここから先は、道具の上で診断を積み上げられます。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. 道具がそろいました。旗艦「Web セキュリティの土台」で、Repeater を使いながら反射XSS・IDOR・オープンリダイレクトを攻撃→修正→再検証します。
  2. Burp は無償版(Community Edition)を使いました。自動スキャンなど一部機能は有償版のみですが、学習と手動診断はこの無償版で十分に進められます。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す