2016.08.05
BurpSuite セキュリティ ツール
こんにちは。 セキュリティ事業部のVB6プログラマー小川です。 さて今回はBurp Suiteの見た目を変える方法を紹介します。 好みのUIで作業に取りかかれると作業の負荷も軽減されるのでは・・・ 手順 [User options] → [Display] → [User Interface]の[L …More Read
2016.07.29
BurpSuite セキュリティ ツール
こんにちは。 セキュリティ事業部のVB6プログラマー小川です。 さて前回の投稿では、診断は安全かつ素早く脆弱性を検出することが求められるという事をお伝えしました。 Burp Suite 1.7の使い方 その3 通信の改変 診断ではWebサーバに繰り返し多くのリクエストを送る必要があります。 Webシ …More Read
2016.07.21
BurpSuite セキュリティ ツール
こんにちは。 〜 As New ClassA なぜかインスタンスなくならないんですけど… VB6プログラマーの小川です。 さて今回は実際にパラメータを改変してみたいと思います。 はじめに 前回の手順を参考にブラウザがBurp Suiteを通してサーバと通信できるようにしておきます。 Burp Sui …More Read
2016.07.15
BurpSuite セキュリティ ツール
こんにちは。これって集約してるだけでは…VB6プログラマーの小川です。 さて今回はBurp Suiteをプロキシサーバとして設定し、HTTP通信を確認するところまで説明したいと思います。 はじめに 前回の手順で起動まで行います。 Burp Suite 1.7の使い方 その1 1.待ち受けポートの確認 …More Read
2016.07.08
BurpSuite セキュリティ ツール
はじめまして。 エスアイイーでセキュリティ診断を担当していますVB6プログラマーの小川と申します。 どうぞよろしくお願いします。 Webアプリケーションのセキュリティ診断(以下Webアプリ診断)でよく使われているローカルプロキシツール「Burp Suite」について説明していきたいと思います。今回は …More Read