GRADUATION
作る側の目を、手に入れました。
脆弱性クラスというアイデアと、あなたの自作実装を分けて記録し、たった一本の穴を持つターゲットを設計しました。作る側に回ると、解くときの勘が鋭くなります。そして、それを 127.0.0.1 に閉じておくことが、作り手の責任です。
おつかれさまでした。
持ち帰るもの
- アイデアと実装は分ける脆弱性クラス(SQLi、IDOR…)は共有財産、あなたの書いたコードはあなたの表現。設計ノートで両者を分けて記録すると、著作権を守りつつ自作だと示せます。
- 一本の穴に、絞る学習用ターゲットは「一つの穴を、はっきり見せる」のが良い設計。攻撃→修正→再検証を、その一点でくっきり回せるように作ります。
- 公開しない、が必須項目わざと穴を空けたアプリを公開すると、踏み台にされ加害者になりえます。設計ノートに「インターネットに公開しない(127.0.0.1 限定)」を必須で書き込みます。
次にやるといいこと
- 作る側の視点を得たら、CTF トラック(T7)で「解く側」に戻ると、作問の意図が読めるようになります。
- 自作ターゲットは、以降の Web 診断コースの練習台にもなります。学びたい穴を一つずつ足していけます。