セキュリティ · 法と倫理
自分だけの脆弱ターゲットを作る
脆弱性クラス(アイデア)と自作実装を分けて記録し、「インターネットに公開しない」をテンプレの必須項目にします。
- 実習
- localhost で実習
- 環境構築
- 重さ 1 / 3
- 前提
- sec-law + Web基礎(sec-web-basics 推奨)
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
T0 の capstone です。脆弱性クラスというアイデアと、あなたの自作実装を分けて記録し、たった一つの穴を持つオリジナルのやられアプリを設計します。作ったやられは 127.0.0.1 だけで動かし、インターネットには公開しません——その線を、設計テンプレの必須項目にします。
章の一覧
- 未完了第0章はじめに — 作ると、見えるようになるやられアプリを自分で作ることが、なぜ最も深い理解につながるかを確認します。capstoneとしての位置づけと、作り手ならではの責任を押さえ、法と倫理ゲートに同意します。約5分
- 未完了第1章アイデアと実装を分ける — 設計ノート脆弱性クラス(共有財産のアイデア)と、あなたが書いた実装(あなたの表現)を分けて記録します。著作権を守りつつ「自作」だと示せる設計ノートの型を作ります。約8分
- 未完了第2章一本、設計する — 一つの穴を持つ最小ターゲット一つの脆弱性クラスに絞った最小のやられアプリを、設計から実装まで一周します。パストラバーサルを題材に、攻撃→修正→再検証が成立する作りを確かめ、自分版の設計に進みます。約13分
- 未完了第3章公開しない — 127.0.0.1 に閉じるわざと穴を空けたアプリを公開する危険を理解し、127.0.0.1 限定で動かす作法を身につけます。共有するならソースだけ・非公開を必須項目にする、作り手の責任を固めます。約8分
- 未完了第4章まとめ — 作る側の目を持ってアイデアと実装の分離・一穴設計・非公開を畳みます。T0(法と倫理)全体を締め、解く側と作る側の両方を持って実習トラックへ送り出します。約3分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。