blog of morioka12

morioka12のブログ (Security Blog)

アドカレ

バグバウンティで初めてCriticalな脆弱性を見つけたまでの話(WIP)

こんにちは、ISC 2年 IPFactory 所属の morioka12 です。 この記事は IPFactory Advent Calendar 2021 の16日目の分になります。 IPFactory という技術サークルについては、こちら を参照ください。 今回は、以下のような内容を紹介したいと思います。 バグ…

セキュリティ視点からの JWT 入門

今回は、最近多くの Web アプリケーションで使われている JWT について、基本的な概要とセキュリティ面に関する内容(攻撃手法や対策)をまとめてみました。JWT をセキュアに実装するために。 - Web Security