blog of morioka12

morioka12のブログ (Security Blog)

2026-01-01から1年間の記事一覧

攻撃者視点で読み解く、医療機関を狙うフィッシングの実例

本稿では、医療機関(病院・クリニックから、医療保険・医療決済・製薬まで)を狙うフィッシング (Phishing) について、攻撃者の視点から紹介します。

攻撃者視点で読み解く、医療機関の「閉域網神話」の壊れ方

本稿では、医療機関の閉域網 (Closed Network) を攻撃者の視点から読み解き、「閉域網だから安全」という神話がどこで壊れるのかを紹介します。 工場や港湾の事例も、同じ壊れ方を映す鏡として扱います。

医療機関を題材にした Hack The Box のマシンを5台まとめて攻略する

本稿では、医療テーマの Retired マシン4台と Sherlock 1つを、実際の攻略手順とともに解説します。

攻撃者視点で読み解く、AWS 上の医療情報システムのクラウドセキュリティ入門(後編)

本稿では、AWS 上に構築された医療情報システムを攻撃者の視点から眺め、何が見えて何が狙われるのかを整理したうえで、そこから逆算した防御と事業継続の設計を紹介します。

攻撃者視点で読み解く、AWS 上の医療情報システムのクラウドセキュリティ入門(前編)

本稿では、AWS 上に構築された医療情報システムを攻撃者の視点から眺め、何が見えて何が狙われるのかを整理したうえで、そこから逆算した防御と事業継続の設計を紹介します。

バグハンター視点によるソフトウェアサプライチェーン入門

バグハンターの視点でソフトウェアサプライチェーンの脆弱性調査・報告プロセスを入門解説。Dependency Confusion、Typosquatting、CI/CD Hijackingなど10種の攻撃パターンと、Alex Birsanらによる$130K超のBug Bounty実例、GitHub Actions・コンテナの防御…

セキュリティ視点からの JWT 入門 — 2026年版

こんにちは、morioka12 (@scgajge12) です。 本記事は、2020年12月に書いた「セキュリティ視点からの JWT 入門」を、2026年現在の最新情報を個人的にキャッチアップして、メモ程度に全面的に書き直したものです。当時の入門記事の構成は残しつつも、2026年現…

P3NFEST 2026 Spring ハンズオン講座と講演の登壇レポート

本稿では、3月7日に開催された「P3NFEST 2026 Spring」で、ハンズオン講座『実践的なバグバウンティ入門(2026年版)』と講演『Z世代が考えるこれからのセキュリティキャリア』に登壇したため、それらを簡単に紹介します。

バグバウンティ登竜門(初級編)

本稿では、筆者が Zenn Book でリリースした『脱初心者のための実践バグバウンティ登竜門』について紹介します。

2025年の振り返り

今回は、morioka12 の「2025年の振り返り」ということで、去年あったことを簡単に振り返ってまとめて紹介します。

バグバウンティにおける脆弱性報告ランキング Top 10 (2025年版)

本稿では、2025年のバグバウンティプラットフォームで報告された脆弱性報告の Top 10 と、HackerOne で最も人気投票が多かった Top 10、そして AI によるバグバウンティ業界の傾向分析について紹介します。