Shikata Ga Nai

Private? There is no such things.

2025-09-21から1日間の記事一覧

第73回:模擬アプリ診断演習③

Hello there, ('ω')ノ ✅ バックドアとは? 定義: 開発者がテストや保守の目的でアプリに組み込んだ隠し機能。 通常は使われないパスや特定のコマンド、入力によって有効になります。 想定されるバックドアのパターン タイプ 例 隠しアクティビティ 特定のI…

第72回:模擬アプリ診断演習②

Hello there, ('ω')ノ ✅ 診断対象アプリ(再掲) アプリ名:NotepadApp(架空の脆弱なメモ帳アプリ) 主な機能:メモ作成/削除/閲覧/共有 特徴:ログイン機能なし、データはSQLite、他アプリとの連携あり 今回の診断目的 「開発者が意図していないのに、…

Lab: Exploiting insecure output handling in LLMs — 解説と手順

Hello there, ('ω')ノ 動画 youtu.be なぜ forms[1] が削除フォームなのか? ラボの /my-account ページの HTML ソースを確認すると、次のようにフォームが並んでいます: <form class="login-form" name="change-email-form" action="/my-account/change-email" method="POST"> ... </form> <form id="delete-account-form" action="/my-account/delete" method="POST"> </form>