XXE PHP loadXML()で脆弱性を作り込む PHPのloadXMLの使い方を間違えるとXXEの脆弱性を作ってしまうことになります。HackTheBox AcademyのFileUploadAttacksの一部を例に脆弱性のソースコードを見ていきたいと思います。これからやることHack... 2025.02.23 XXE脆弱性
OSコマンドインジェクション Python subprocessモジュールで脆弱性を作り込む Pythonのsubprocessモジュールの使い方を間違えるとOSコマンドインジェクションの脆弱性を作ってしまうことになります。HackTheBox SAUの攻略で利用したMaltrail v0.53を例に脆弱性のソースコードを見ていきた... 2025.02.22 OSコマンドインジェクション脆弱性