セキュリティ対策入門

セキュリティに関して学んだことを黙々と綴るブログです

2019-03-31から1日間の記事一覧

Object Injection

オブジェクト挿入 引用元: https://capec.mitre.org/data/definitions/586.html 説明: シリアル化されたオブジェクトの処理中に、悪意のあるコンテンツを挿入することによってアプリケーションを不正利用しようとする攻撃。 開発者は、ディスクに保存したり…

Functionality Bypass

機能バイパス 引用元: https://capec.mitre.org/data/definitions/554.html 説明: システムを保護するための機能の一部または全部を迂回することによってシステムを攻撃する。 関連する弱点: なし。