Shikata Ga Nai

Private? There is no such things.

2025-11-16から1日間の記事一覧

パスワード再設定機能の脆弱性とは?

Hello there, ('ω')ノ ✅ なぜパスワード再設定が必要なのか? 多くのユーザはパスワードを忘れてしまうことがあるため、パスワード再設定機能はほぼすべてのWebサービスに存在します。 しかし、通常のログインができない状況下で本人確認を行う必要があるた…

多要素認証の脆弱性とは?

Hello there, ('ω')ノ ✅ 多要素認証(MFA)とは? 多要素認証(MFA: Multi-Factor Authentication)とは、本人確認の際に2つ以上の異なる認証要素を組み合わせて使うセキュリティ対策です。 認証要素の種類 例 説明 知識(知っているもの) パスワード、秘密…

パスワード認証における脆弱性の仕組みと攻撃手法

Hello there, ('ω')ノ ✅ パスワードベースのログインとは? Webサイトの多くは、ユーザ名とパスワードの組み合わせでログイン認証を行います。 この場合、「正しいパスワードを知っている」ということが本人である証拠とされます。 つまり、攻撃者が他人のパ…