Posted inセキュリティ HTTP Request Smuggling:プロキシとバックエンド間の連鎖を断ち切る 8月 26, 2026 HTTP Request Smugglingがプロキシとバックエンド間の解釈の不一致をどのように悪用するかを解説します。CL.TEやTE.CLの脆弱性を特定する方法や、HTTP/2の導入、要塞化されたプロキシ設定によるスタックの保護手法を学びましょう。
Posted inセキュリティ 実践Webセキュリティ:Burp Suite CommunityでXSS、SQLi、IDORをハンティングする 6月 5, 2026 Burp Suite Community Editionを使用してWebアプリのセキュリティを強化する方法を学びましょう。プロキシの設定から、XSS、SQLインジェクション、IDORの手動テスト手法までを網羅した実践ガイドです。