セキュリティ・ミニキャンプ in 北海道 2019

ミニキャンプ北海道 2019 の 様子! みんな頑張りました!
1
前へ 1 ・・ 11 12 次へ
えにぐま @enigma63

新しいマシンにFirefoxを入れてburpを通そうとしたらこのトラップにかかった。support.portswigger.net/customer/porta… #seccamp

2019-11-10 13:57:10
ふにゃ @funya_Wisteria

脆弱性診断にはバグを分析する段階とそのバグを悪用できるか調べる段階の二段階がある #seccamp

2019-11-10 13:58:18
あまねどっとうの @967_vig

勇気を持って脆弱性がないというの難しそう #seccamp

2019-11-10 14:03:32
さたけ @satakenkoki

エラーの部分は見逃しやすい #seccamp

2019-11-10 15:12:22
🦈BergJr🏔 @berg____jr

base64 エンコーデッドな部分もSQLiの可能性を秘めている #seccamp

2019-11-10 15:17:58
えにぐま @enigma63

好きな脆弱性をつぶやくコーナー #seccamp

2019-11-10 15:18:17
🦈BergJr🏔 @berg____jr

「ツイートしてないと死んじゃう人は、好き脆弱性について語ってください」 #seccamp

2019-11-10 15:18:27
セキュリティ・キャンプ @security_camp

講義『脆弱性診断演習』では、班ごとに作業を分担しながら架空のECサイトの脆弱性診断を行いました。発見が難しい脆弱性もいくつか埋め込めれている中、しっかりと診断対象の脆弱性の有無を判断するため、一つ一つの対象とじっくり格闘しました。#seccamp pic.twitter.com/phdYguAbAK

2019-11-10 15:25:04
拡大
セキュリティ・キャンプ @security_camp

今回のミニキャンプも二人のチューターに支えられています。お二方ともセキュリティ・キャンプ全国大会の修了生です。ありがとうございます!#seccamp pic.twitter.com/hQuEAdq9pm

2019-11-10 15:26:04
拡大
えにぐま @enigma63

「診断って楽しいですね」 #seccamp

2019-11-10 15:27:14
えにぐま @enigma63

診断する人のイメージで「残業が多い」について補足すると一概には言えない。案件によったり(レスポンスが早い遅い)、個々の仕事のやり方にもよるし、診断が終わってもツール開発や脆弱性検証をする人もいるから人それぞれ。 もちろん定時上りの人も多くいます #seccamp

2019-11-10 15:33:30
さんたろ @papyrustaro

初参加 とても楽しかったです #seccamp

2019-11-10 15:35:33
セキュリティ・キャンプ @security_camp

2日目最後の講義は三井物産セキュアディレクション株式会社 国分 裕さんによる『脆弱性診断演習』です。この講義ではやられWebアプリケーションに対し実際に見積もりや診断を行うことを通して、脆弱性診断の基本を学んでいきます。#seccamp pic.twitter.com/0o9hJ9JNOh

2019-11-10 15:37:46
拡大
🦈BergJr🏔 @berg____jr

ミニキャンプは参加の回数など関係なく楽しい

2019-11-10 15:37:48
セキュリティ・キャンプ @security_camp

セキュリティ・ミニキャンプ in 北海道 2019 の全プログラムが終了しました。お疲れさまでした! #seccamp pic.twitter.com/SGT4DTvOIO

2019-11-10 15:39:04
拡大
前へ 1 ・・ 11 12 次へ