offensive-sqli
攻撃的なセキュリティ評価やバグバウンティハンティングのためのSQLインジェクションテストスキル。エラーベース、UNINベース、ブール/タイムベースブラインド、アウトオブバンド、セカンドオーダー、NoSQL、GraphQL、WebSocket、JSONオペレータSQLiをカバーしています。

Skill 12 件 · 直近30日 0 回 · 未紐づけ
攻撃的なセキュリティ評価やバグバウンティハンティングのためのSQLインジェクションテストスキル。エラーベース、UNINベース、ブール/タイムベースブラインド、アウトオブバンド、セカンドオーダー、NoSQL、GraphQL、WebSocket、JSONオペレータSQLiをカバーしています。
ウェブ/モバイル/API関連のビジネスロジック脆弱性テスト。ワークフローバイパス、状態機械違反、多段階のプロセス乱用、価格・数量・割引操作、通貨混同、クーポン積み重ね、返金・チャージバックの乱用、論理境界の競合条件、パラメータタンペなどをカバーしています。
ペネトレーションテストとレッドチームレポート作成の方法論。
攻撃的なセキュリティ、レッドチームの情報収集、バグバウンティ偵察のための包括的なOSINT手法スキル。
モバイル(Android + iOS)アプリケーションへのペネトレーションテスト手法。静的解析(Android向けのapktool/jadx、iOS向けのclass-dump/Hopper/IDA)、FridaとObjectionによる動的インストゥルメンテーション、SSLピンニングのバイパス戦略、root/jail…
IoTおよび組み込みデバイスのセキュリティテスト手法。
攻撃的セキュリティ作戦のためのシェルコード開発リファレンス。カスタムx86/x64シェルコードを書く際、位置非依存コード(PIC)の実装、シェルコードローダーの作成、AV/EDR検出の回避、PEファイルをシェルコードに変換する際に使用してください。
ターゲット識別、ファザー選択(AFL++、libFuzzer、Honggfuzz、Boofuzz、syzkaller)、ハーネス作成、コーパスキュレーション、突然変異戦略、カバレッジ測定、クラッシュトリアージをカバーする実践的な攻撃ファジング手法。
バイナリ、カーネル、ファイルシステム、ウェブ、コンテナ層にわたるテスト時間/使用時間(TOCTOU)レース条件の悪用手法。
AWS、Azure、GCPをカバーするクラウドセキュリティ攻撃手法。資格情報の収集(IMDS、~/.aws、env vars、リークされたCIシークレット、インスタンスロール)、クラウド専用ツール(pacu、ScoutSuite、Prowler、ROADtools、gcp_enum)による列挙、権限エスカレーションパ…
ペネトレーションテスター向けのJWT攻撃手法。アルゴリズムの混乱(alg:none、RS256→HS256)、弱いHMAC秘密総当法、kidパラメータ注入(SQLi、パストラバーサル)、jku/x5u/jwkヘッダー注入、JWKSキャッシュポイズニング、JWS/JWE混同、タイミング攻撃、モバイルJWTストレージ抽出…
内部ネットワークのレッドチームエンゲージメントにおけるActive Directory攻撃手法。