ばぁど・うぉっちんぐ

セキュリティに強いWeb屋。自由と春を求めて羽ばたく渡り鳥。

このブログはGoogle Analyticsを利用しています

2021-04-01から1ヶ月間の記事一覧

徳丸本第2版で脆弱性診断入門を勉強していたら、ユーザーの新規登録時に「只今サイトが大変混雑しています。もうしばらく立ってからアクセスしてください」と表示されてしまったお話

どーも、ばぁどです。 数年ぶりに徳丸本で勉強させていただいております。 2019年の年末に同僚に徳丸本を貸して、早2年久々に手元に戻ってきたので勉強し直しております。 XSSとはなんでしょう?や、CSRFの脆弱性などは一通り把握している(つもり)ので、7章…

同一オリジンポリシーとCross-Origin Resource Sharing

どーも。ばぁどです。 5月に備えて徳丸本を復習しています。 久々に同一オリジンポリシーに遭遇したので、個人メモとしてまとめておきます。 同一オリジンポリシー 同一オリジンポリシーとは 同一オリジンポリシーとは、同一のサーバーから取得したリソース…

【番外編】1度の就職活動、3度の転職活動を通してお断りさせていただいたヤバイと感じた企業

どーも、ばぁどです。 自称セキュリティに強いWeb屋です。 この度3度目の転職を行いました。 約2ヶ月ほどの転職活動を行い無事に内定をいただきました。 今回は1度の新卒採用時の就職活動、3度の転職活動を通して個人的に「あの企業はヤバかったな」と感じ…

エンジニアとして3度目の転職まとめ・転職の軸と今後の展望

はじめに どーも、ばぁどです。 自称セキュリティに強いWeb屋です。 Webアプリケーション作成を4年ほど、サイバーセキュリティを3年ほどやっております。 この度3度目の転職を行いました。 約2ヶ月ほどの転職活動を行い、無事に内定をいただきました。 今回…

【復習・基礎知識】徳丸本で学んだOWASP ZAPでできること

どーも。ばぁどです。 セキュリティに強いWeb屋です。 諸事情ありまして、ダイエットとニートを始めました。(ニートは1ヶ月限定)。 今まではWebアプリケーション開発やプロジェクトマネジメント(なんちゃって)が中心でしたが、 5月からは脆弱性診断やら、…