1. 始めに こんにちは、morioka12 です。 本稿では、バグバウンティの脆弱性調査で使われている JavaScript ファイルの監視ツールについて少し紹介します。 1. 始めに 免責事項 2. バグバウンティにおける JavaScript ファイルの監視 3. JavaScript ファイルの監視ツール JSWatch DiffScript URL Tracker JSMon jsmon.sh BLACKBIRD 4. その他 Monitoring JS files to know first about new features feat. Testing JavaScript files for bug bounty hunters Blog「バグバウンティ入門(始め方)」 Blog「バグバウンティにおける JavaScript の静的解析と動的解析まとめ」 5. 終わりに
1. 始めに こんにちは、morioka12 です。 本稿では、バグバウンティの脆弱性調査で使われている LLM の活用事例について少し紹介します。 1. 始めに 免責事項 2. LLM の活用事例 SimonW「LLM」 3. Recon CewlAI Subwiz ffufai Crawl4AI Athena WARC-GPT 4. Browser Extension Nuclei AI Extension 5. Web Proxy Plugin Shift (Caido) Caido403Bypasser (Caido) BurpGPT (Burp Suite) Add: Montoya API (Burp Suite) Hackvertor 6. ChatGTP Plugin PentestGPT Bug Hunter GPT Bounty Plz 7. 講演動画 Bug Boun
デジタルペンテスト部のみやけです。Webアプリケーションの脆弱性診断員となって一余年、セキュリティのプロフェッショナルを名乗るために知見を広げたいと思う今日この頃。知見を広げるとなればやはり情報収集かと考えていたところ、昨年の就活イベントで就活生から「情報収集はどんなことをされていますか?」という質問をいただいたこと思い出しました。私自身も他の人の情報収集については気になりますし、それを今後どう活かしていけばいいのかを聞いてみたい。そこで、セキュリティについて知見を広げたい、これからセキュリティを学びたいと考えているみなさんの参考にもなればと、Webアプリケーションとプラットフォームの脆弱性診断員に情報収集についてのアンケートを実施してみました。 私のように修行中の診断員から長年診断に携わる猛者まで約30名に回答いただいたので、その結果をご紹介します! まずは、情報収集の「方法」を聞いてみ
ASM導入検討を進めるためのガイダンス(基礎編) #本ドキュメントの目的 #「Attack Surface Management(ASM、攻撃対象領域管理、攻撃表面管理)」への注目が高まるとともに、様々なサービスやドキュメントが登場しています。 しかし、「ASM」には複数の取り組み方法が存在し、用語の定義やドキュメントを解釈するのが難しく、「ASM」を活用したい組織が目的に沿ってツールやサービスを見分けることが難しくなっています。 本ドキュメントは、「ASM」に関連する用語や活用方法を理解し、目的に沿ったサービスを選定することや、既存のドキュメント(様々な組織が作成したドキュメント)を読み解く上で助けとなる情報の提供を目的としています。 執筆者一覧 #執筆者 #大塚 淳平(NRIセキュアテクノロジーズ株式会社)洲崎 俊(三井物産セキュアディレクション株式会社)高江洲 勲(三井物産セキュアデ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く