【注意】このサイトに記載されていることを他人に試すことは「不正アクセス禁止法」に該当する場合があります。詳しくはこちらから

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 141
ROP(リターン・オリエンテッド・プログラミング)は、ちょっと頭のいいハッカーが使う裏ワザ的な攻撃方法なんです。ふつう、パソコンは「悪いプログラム」が動かないように守られています。でも、ROPを使うと「正しいプログラムの中の一部だけ」をつな ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 083
パソコンやスマホの中で動いているプログラム。その中で「メモリ」はとても大事な役割をしています。そこで、ハッカーやプログラマーがよく見る「メモリの地図(メモリマップ)」について説明します 。
※イメージです。
なぜメ

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 172

コンピューターがプログラムを読み込んで実行するために、どこに何が書かれているかを教えるためのルールブックです。
※イメージです。

ELF形式とは

ELF(エルフ)とは、LinuxなどのUnix系OSで使われ

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 041
現代のOSやプログラムは、攻撃から自分を守るために「カナリ」や「ランダム化」といった仕組みを使っています。でも、もしその仕組みの中身がバレてしまったらどうなるでしょうか。
スタックカナリとASLRスタックカナリとはスタックカナリ(S ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 017
パソコンや、スマホの中で動いているプログラムは、「メモリ」と呼ばれる一時的な作業スペースを使っています。たとえばゲームのデータ、Webページの表示情報などが一時的にメモリに保存されます。でも、そのメモリを使い終わったあとに片づけずに放置して ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 143

プログラムが「このファイルは安全かな」って先にチェックしてから使うとするよね。でも、その間に悪い人が中身をこっそり入れかえてしまったら・・・安全じゃないファイルを使っちゃうかもしれない。

※イメージです。

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 181
ふだん、パソコンやスマホには「ふつうの人(ユーザー)」と「全部できる人(管理者)」がいます。でも、悪い人がこの仕組みをうまく利用して、ふつうの人から管理者になってしまうことがあります。これを「権限昇格(けんげんしょうかく)」といいます。※イ ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 096
みなさんがネットでアカウントにログインするとき、パスワードを入力して本人確認をしますよね。この仕組みを「認証(にんしょう)」といいます。でももし、パスワードを入力しなくてもログインできてしまったら・・・それが「認証バイパス」という危ない攻撃 ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 013
C言語のプログラムでは「×××を画面に表示してね」と命令するときに、printf()や、scanf()といった関数を使いますね。でも、その使い方をちょっと間違えると・・・なんとメモリの中身をのぞかれたり、書き換えられたりしてしまうのです。※ ...

ペネトレーションテスト&バグバウンティ

Thumbnail of post image 137
パソコンの中でプログラムは「メモリ」という場所を借りて作業しています。使い終わったら「free(フリー)」して片づけるのがルールです。でも…「同じ場所を2回も片づける(freeする)」と大問題になるのです。※イメージです。ダブルフリーとはダ ...