| 1 | 2FAバイパス技術 |
| 2 | 正規表現によるサービス拒否(ReDoS) |
| 3 | SAMLの脆弱性 |
| 4 | 未認証かつ悪用可能なJIRAの脆弱性 |
| 5 | クライアントサイドテンプレートインジェクション(CSTI) |
| 6 | クロスサイトリーク(XS-Leaks) |
| 7 | クロスサイトスクリプトインクルード(XSSI) |
| 8 | JSONパディング攻撃 |
| 9 | JSON攻撃 |
| 10 | ホップバイホップヘッダーの悪用 |
| 11 | キャッシュポイズニングによるサービス拒否(CPDos) |
| 12 | Unicode正規化 |
| 13 | WebSocketの脆弱性(パート1) |
| 14 | WebSocketの脆弱性(パート2) |
| 15 | WebSocketの脆弱性(パート3) |
| 16 | Webキャッシュデセプション攻撃 |
| 17 | セッションパズリング攻撃 |
| 18 | マスアサインメント攻撃 |
| 19 | HTTPパラメータ汚染 |
| 20 | GraphQLシリーズ(パート1) |
| 21 | GraphQLの脆弱性(パート2) |
| 22 | GraphQLまとめ(パート3) |
| 23 | パスワードリセットトークンの問題 |
| 24 | これまでの成果 |
| 25 | Salesforceのセキュリティ設定ミス(パート1) |
| 26 | Salesforceのセキュリティ設定ミス(パート2)) |
| 27 | Salesforce構成レビュー(まとめ) |
| 28 | 一般的なビジネスロジックの問題: パート1 |
| 29 | 一般的なビジネスロジックの問題(パート2) |
| 30 | 一般的なビジネスロジックの問題(まとめ) |
| 31 | CAPTCHAバイパス技術 |
| 32 | Kibanaサービスのペンテスト |
| 33 | Docker Registryのペンテスト |
| 34 | HTMLスクリプトレス攻撃/ダングリングマークアップ攻撃(パート1) |
| 35 | HTMLスクリプトレス攻撃/ダングリングマークアップ攻撃(まとめ) |
| 36 | Rsyncサービスのペンテスト |
| 37 | CRLFインジェクション |
| 38 | FTPサービスのペンテスト |
| 39 | OpenID Connect実装の問題 |
| 40 | Cookieベースの認証の脆弱性 |
| 41 | Cobalt脆弱性Wiki - リソース |
| 42 | レースコンディション |
| 43 | SMTPオープンリレー攻撃 |
| 44 | BACNetのペンテスト |
| 45 | APIセキュリティのヒント |
| 46 | SSHのペンテスト - トーク |
| 47 | CORS設定ミス |
| 48 | 不完全な末尾エスケープパターンの問題 |
| 49 | Docker環境におけるピボット&エクスプロイト - トーク |
| 50 | Semantic grepを使用した複雑なコードパターンの検出 - トーク |
| 51 | ペネトレーションテスターを目指す学生のロードマップ - トーク |
| 52 | ハッキングハウツーシリーズ - プレイリスト |
| 53 | JSプロトタイプ汚染 |
| 54 | JSONデシリアライゼーション攻撃 |
| 55 | Houseを使用したAndroidアプリの動的解析 |
| 56 | IISサーバーのテスト |
| 57 | セキュアコードレビュー - トーク |
| 58 | JSON相互運用性の脆弱性 - 研究ブログ |
| 59 | HTTP Desync攻撃 - トーク |
| 60 | XSLTインジェクション |
| 61 | AWSポリシーのバイパス - トーク |
| 62 | ソースコードレビューガイドライン - リソース |
| 63 | 脅威のすべて: インテリジェンス、モデリング、ハンティング - トーク |
| 64 | Node.jsにおける隠しプロパティ悪用(HPA)攻撃 - トーク |
| 65 | 2020年のHTTPリクエストスマグリング - トーク |
| 66 | 依存関係混乱攻撃 - ブログ |
| 67 | フォーマット文字列の脆弱性 - ウェビナー |
| 68 | モバイルアプリケーションの動的解析 - ウェビナー |
| 69 | 安全でないデシリアライゼーション - トーク |
| 70 | Webキャッシュエンタングルメント - トーク+ブログ |
| 71 | OWASP AMASS - ブートキャンプ |
| 72 | レッドチーム向け攻撃的JavaScriptテクニック |
| 73 | ペネトレーションテスター向け基本CMD - チートシート |
| 74 | Office 365の調査と防御 - トーク |
| 75 | WinjaCTF 2021の解法 - ブログ |
| 76 | Kubernetesセキュリティ: K8sクラスターの攻撃と防御 - トーク |
| 77 | AWSクラウドセキュリティ - リソース |
| 78 | WAF回避テクニック - ブログ |
| 79 | ファイルインクルージョン - オールインワン |
| 80 | DockerENTインサイト - ツールデモトーク |
| 81 | ImageMagick - PDFパスワードによるシェルインジェクション: 研究ブログ |
| 82 | 攻撃的GraphQL APIペンテスト - トーク |
| 83 | Bashを使ったバグバウンティ - トーク |
| 84 | Chrome拡張機能のコードレビュー - トーク |
| 85 | サーバーサイドテンプレートインジェクション - トーク |
| 86 | GraphQLの悪用 - ブログ |
| 87 | 電子メールシステムの悪用 - トーク |
| 88 | DevToolsを使ったハッキング - チュートリアル |
| 89 | 一般的なAndroidアプリケーションの脆弱性 - トーク |
| 90 | SAML XMLインジェクション - 研究ブログ |
| 91 | Burpでアクセス制御と認可の問題を発見する - ブログ |
| 92 | OAuth 2.0の誤実装、脆弱性、ベストプラクティス - トーク |
| 93 | JWT攻撃 - トーク |
| 94-102 | ランダムな読み物 |
| 103 | Ruby on Railsアプリケーションへの攻撃 - ホワイトペーパー |
| 104 | Chrome拡張機能のペンテスト: 実例ケーススタディ - ブログ |
| 105 | XXEを簡潔に解説 - ブログ |
| 106 | @zseanoとWebハッキングのプロのヒント#9 - トーク |
| 107 | JSプロトタイプ汚染 - ブログ |
| 108 | GraphQLエンドポイント経由のXSS - ブログ |
| 109 | WS-2016-7107: SpringにおけるCSRFトークンとBREACH攻撃 - ブログ |
| 110 | AWS SSRFメタデータ漏えい - ブログ |
| 111 | Burp Suite拡張機能の開発 - ブログ |
| 112-115 | ランダムな読み物 |
| 116 | OAuthアプリのハッキング パート1 - チュートリアル |
| 117 | ポータブルデータ外部送信: PDF向けXSS - ブログ |
| 118 | AndroidにおけるタスクハイジャッキングのPoCコードとケーススタディ。その仕組みと理由を解説(別名StrandHogg) - ブログ |
| 119 | OAuth - 欠陥のあるCSRF保護 - チュートリアル |
| 120 | Electronegativityを使ったElectronアプリのハッキング - トーク |
| 121 | ElectronJSハッキングの優れたリソース集 |
| 122 | ブロックチェーンソリューションのペンテスト - チュートリアル |
| 123-124 | ランダムな読み物 |
| 125 | 巨大なXML攻撃 - Wiki |
| 126 | SOAPヘッダーにおけるXML複雑性攻撃 - Wiki |
| 127 | Webサービス攻撃[残り] - Wiki |
| 128 | ロジックエラーによるドメインハイジャック - GandiとRoute 53の脆弱性 - ブログ |
| 129 | Axiomを使った偵察の自動化 - トーク |
| 130 | Chromiumブラウザでの拡張機能のテスト - ブログ |
| 131 | iOSペンテストシリーズ パート1 - チュートリアル |
| 132 | OracleにおけるDNSベースの帯域外ブラインドSQLインジェクション — データのダンプ - ブログ |
| 133 | GitDorkerトーク - トーク |
| 134 | Mobisec 2020スライド - スライド&動画 |
| 135 | Angular環境でのWebアプリペンテスト - ブログ |
| 136 | HomebrewにおけるRCE - ブログ |
| 137 | WordPressプラグインのセキュリティテストチートシート - Wiki |
| 138 | JavaScriptプロトタイプ汚染: 発見と悪用の実践 - ブログ |
| 139 | ハウツー: Javaシッククライアントの相互認証TLS通信を傍受する - ブログ |
| 140 | Kubernetes名前空間の分離 - それは何か、何でないか、人生、宇宙、そしてすべて - ブログ |
| 141 | Frag攻撃 - Wiki |
| 142 | GH Actionsを使った無料の自動偵察 - トーク |
| 143 | DAY[0]エピソード66 - BlackHat USA、事前認証RCE、JSONスマグリング - トーク |
| 144 | バグハンターの冒険 - トーク |
| 145 | クライアントサイドJSコードの静的解析 - ブログ |
| 146 | Go SSTIにおけるメソッド混乱がファイル読み取りとRCEにつながる - ブログ |
| 147 | 主要なWebアプリAPIにおける意図しない機能の発見と悪用 - ブログ |
| 148 | SecuriTEA & Crumpets - エピソード6 - Gareth Heyes - Hackvertor - トーク |
| 149 | GraphQL CSRF - ブログ |
| 150 | 動的バイナリ解析のためのART(Android Runtime)の深掘り - トーク |
| 151 | 13件のNagios脆弱性 - ブログ |
| 152 | Fridaスクリプトガイド - ブログ |
| 153 | Androidのエクスポートされたアクティビティとその悪用方法 - トーク |
| 154 | 正面玄関からのXXE脱出: HTTPリクエストスマグリングでファイアウォールを迂回する - ブログ |
| 155 | Collabfiltratorを使ったDNS外部送信によるブラインドRCEから確実なRCEへの変換 - ブログ |
| 156 | AWSコンソールにおけるXSS - ブログ |
| 157 | HTTP2とHTTP3への冒険 - ブログ |
| 158 | AppCacheの忘れられた物語 - ブログ |
| 159 | CVE-2021-33564 Ruby Dragonflyにおける引数インジェクション - ブログ |
| 160 | DevSecOps 100 - 入門コース[無料] - コース |
| 161 | 予期しない実行: Pythonでコード実行が発生する驚くべき方法 - トーク |
| 162 | AWSコンソールからAWSセキュリティ資格情報を取得する - ブログ |
| 163 | オブジェクトインジェクションからSQLインジェクション&NoSQLインジェクションへのチートシート - ブログ |
| 164 | HTTPパラメータ汚染 - ブログ |
| 165 | XXEワークショップ - ラボ |
| 166 | 脆弱性を分析するためのコード解析方法 - トーク |
| 167 | 2FAのテスト - ブログ |
| 168 | あなたのEメール検証ロジックは間違っている - ブログ |
| 169 | アクティブスキャニングテクニック - ブログ |
| 170 | OpenID設定ミスを使った2FAのバイパス - ブログ |
| 171 | Security Shorts - トーク |
| 172 | 最新のデスクトップアプリケーションにおけるJavaScriptブリッジ - ブログ |
| 173 | 高度なWebアプリペネトレーションテスト: JWTセキュリティ問題 - ブログ |
| 174 | SSIDフォーマット文字列バグのクイック分析 - ブログ |
| 175 | ライブGitLab Ask a Hacker: バグバウンティハンター(vakzz)William Bowling(公開) - トーク |
| 176 | Corellium上のBurpによるiOSアプリテスト - ブログ |
| 177 | ブラインドXSS: PwnMachineでセルフホスト型XSS Hunterをセットアップする - ブログ |
| 178 | GraphQLのオートコレクトへの攻撃 - ブログ |
| 179 | Apexセキュリティホワイトペーパー - ペーパー+ラボ |
| 180 | Django SSTI - ブログ |
| 181 | Salesforce SaaSアプリケーションのペンテスト - ブログ |
| 182 | 60分以内にIntigritiのXSSチャレンジを解く方法 - ブログ |
| 183 | IDORを最大限に活用する方法? - ブログ |
| 184 | ForgeRock OpenAMにおける事前認証RCE(CVE-2021-35464) - ブログ |
| 185 | より多くのIDORを見つけるためのいくつかの方法 - ブログ |
| 186 | サプライチェーン侵害: Atlassianアカウントの乗っ取り - ブログ |
| 187 | alert()は死んだ、print()万歳 - ブログ |
| 188 | Hacker Heroes #3 - @TomNomNom(インタビュー) - トーク |
| 189 | ColdFusion/CFMLタグと関数におけるSSRF - ブログ |
| 190 | 25,000ドルのFacebook postMessageアカウント乗っ取り脆弱性 - ビデオ |
| 191 | Pentester Diaries エピソード6: レポート作成の重要性 - トーク |
| 192 | Webキャッシュポイズニング入門 - ブログ |
| 193 | Flutter iOSアプリケーションの傍受 - ブログ |
| 194 | バグバウンティハンティングにおけるクレデンシャルスタッフィング - ブログ |
| 195 | ブラウザセキュリティサンドボックスとは?! (Firefoxをハックする方法を学ぶ) - ビデオ |
| 196 | WILSON Cloud Respwnder - ブログ |
| 197 | exiftoolメタデータ処理ライブラリの0day CVE-2021-22204によるGitLabの20,000ドルRCE - ビデオ |
| 198 | パディングオラクル攻撃 - ビデオ |
| 199 | Kubernetesクラスターセキュリティの現状を解明する - ビデオ |
| 200 | 素早いColdFusion静的解析セキュリティテストのための2つのワンライナー - ブログ |
| 201 | ここには学ぶべきさまざまなテクニックがたくさん! [CTFウォークスルー] - ビデオ |
| 202 | UDP Technology IPカメラの脆弱性 - ブログ |
| 203 | VMWare vCenter Server 7.0におけるSudo Baron Samedit脆弱性(CVE-2021-3156)の悪用 - ブログ |
| 204 | 安全でない動的ローディングによる反射型XSS - ブログ |
| 205 | Mermaidプロトタイプ汚染脆弱性によるストアドXSS - ブログ |
| 206 | 任意のCloudfront Webサイトから部分的なAWSアカウントIDを取得する - ブログ |
| 207 | Cloudflareのcdnjsにおけるリモートコード実行 - ブログ |
| 208 | Dockerセキュリティシリーズ - シリーズ |
| 209 | REvil消滅! - Chromeゼロデイ脆弱性、iOS WiFi SSIDバグ、パッチチューズデーレビュー - トーク |
| 210 | フィッシングエンゲージメントの構築方法 – TTPのコーディング - ウェブキャスト |
| 211 | ディープリンクの悪用: 入門とオープン/未検証のリダイレクト - ブログ |
| 212 | Android WebViewの脆弱性の悪用 - ブログ |
| 213 | WooCommerceの未認証SQLインジェクション脆弱性 - ブログ |
| 214 | 内部ネットワークを進む私の道 - トーク |
| 215 | 1ヶ月でFacebookに複数のバグを見つけた方法、そして私の方法論とツールの一部 - ブログ |
| 216 | ManageEngine OPManagerにおける事前認証RCE - ブログ |
| 217 | ゲストブログ記事 - DevToolsへの攻撃 - ブログ |
| 218 | Kubernetes堅牢化ガイド - ブログ |
| 219 | hallucinateの紹介: 動的インストルメンテーションを使ったワンストップのTLSトラフィック検査と操作 - ブログ |
| 220 | XSSでalert(1)を使わないでください - ブログ |
| 221 | ターゲットをテストするときのzseanoの思考を覗く - ビデオ |
| 222 | Zimbra 8.8.15 - 電子メールによるWebメールの侵害 - ブログ |
| 223 | Web全体におけるセキュリティXML実装 - ブログ |
| 224 | PyPiにおける潜在的なリモートコード実行 - ブログ |
| 225 | XXEケーススタディ - ブログ |
| 226 | ハッカーツール - NoSQLMap - ブログ |
| 227 | @sec_r0と学ぶ: Docker & Kubernetesへの攻撃と防御 - トーク |
| 228 | Source Zero Conトーク - トーク |
| 229 | Ralph Mayと行うハンズオンラボ付きハッカー向けDevOps - トーク |
| 230 | 高度な偵察ガイド - ブログ |
| 231 | Just Gopher It: ブラインドSSRFを15,000ドルのRCEに昇格させる - ブログ |
| 232 | クロスサイトリクエストフォージェリでBitcoinを盗む(Ride the Lightning + Umbrel) - ブログ |
| 233 | 決済プロバイダーSmart2Payへの送信中データの改ざん - ブログ |
| 234 | Hacker Heroes #9 - RobinZekerNiet(インタビュー) - トーク |
| 235 | @HolyBugxと学ぶ: クッキーとトークンの謎を解く - トーク |
| 236 | ハッカーツール: ReNgine - 自動偵察 - ブログ |
| 237 | PWN2OWN 2021より: Microsoft Exchangeの新たな攻撃面 - ブログ |
| 238 | Apple IDをハックする方法 - ブログ |
| 239 | PDFにおける安全でない機能 - ブログ |
| 240 | Burpアップロードスキャナー - ブログ |
| 241 | Adobe Reader - XFA内のXSLTスタイルシートによるPDFコールバック - ブログ |
| 242 | 悪意のあるPDFドキュメントの好奇心旺盛な探求 - ブログ |
| 243 | Androidで権限を使用するときのよくある間違い - ブログ |
| 244 | iOSペンテスト入門 - ブログ |
| 245 | APIトークン: 退屈な調査 - ブログ |
| 246 | クロスサイトリクエストフォージェリ(CSRF)完全ガイド - ビデオ |
| 247 | 論文とともに解説するHTTP Desync攻撃 - ビデオ |
| 248 | AWS ReadOnlyAccess: 一度でも使うな - ブログ |
| 249 | Salesforceフローと一般的なセキュリティリスクの理解 - ブログ |
| 250 | MakoテンプレートにおけるPythonコンテキストフリーペイロード - ブログ |
| 251 | CVE-2021-26084 Confluenceサーバーでのリモートコード実行 |
| 252 | Ethereumにおけるスマートコントラクトセキュリティとハッキング入門 |
| 253 | 認可テストの自動化: AuthMatrix – パート1 |
| 254 | Go Fuzz Yourself – ファジングを通じてAPIでより多くの脆弱性を見つける方法 |
| 255 | より安全なFacebook Canvas : Facebookアカウント乗っ取りにつながった126,000ドル相当のバグの物語 |
| 256 | スマートコントラクトセキュリティ検証標準 |
| 257 | @sec_r0によるリモートファイルインクルージョンジン |
| 258 | GitHub Actions check-spellingコミュニティワークフロー - advice.txtシンボリックリンクによるGITHUB_TOKEN漏えい |
| 259 | FacebookのバグについてのWrite-Up |
| 260 | マスアサインメントと新しいことの学習 |
| 261 | 特定のリバースプロキシを攻撃する別の方法 |
| 262 | Process Hiving & RunPEの紹介 |
| 263 | IAM Vulnerable - AWS IAM権限昇格のプレイグラウンド |
| 264 | 完全な脱獄チャート |
| 265 | OWASP Top 10 2021 |
| 266 | ペネトレーションテスター向けPowerShell |
| 267 | XSSの検索方法(ブラックリスト化されたHTMLタグを使用) |
| 268 | コンピュータサイエンスまたはサイバーセキュリティで何かを学ぶ方法 - Security Simplified |
| 269 | 再利用されたVMWareエクスプロイトとAzure Container Instancesからの脱出 [Bug Bounty Podcast] |
| 270 | Dockerハッキング |
| 271 | ブロックチェーンセキュリティとスマートコントラクト監査の入門 - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - 5年間のバグバウンティでのハッキング |
| 274 | 0day/CVE AppSec研究の初心者ガイド |
| 275 | CODEQLによる脆弱性の発掘 |
| 276 | OMIGOD: 数え切れないほどのAzure顧客に影響を与えるOMIの重大な脆弱性 |
| 277 | ポストエクスプロイテーション - Windowsターゲットへのファイル転送 |
| 278 | SecuriTEA & Crumpets - エピソード12 - Ksenia Peguero |
| 279 | トーク: Absolute AppSec エピソード#147 - James Kettle(@albinowax)、セキュリティリサーチ |
| 280 | FlickrのCSRF、GitLab、そしてOMIGOD、またAzure? [Bug Bounty Podcast] |
| 281 | NETGEARスマートスイッチ、SpookJS、Parallels Desktop [Binary Exploitation Podcast] |
| 282 | サイバーセキュリティにおけるOpenAIの異色の応用 + CTFへの参加方法 |
| 283 | Tim MedinとJoe VestによるSiegeCast「COBALT STRIKE BASICS」 |
| 284 | IBM Cloudのペンテストに対する攻撃者のアプローチ - fwd:cloudsec 2021 |
| 285 | echo "シェルインジェクション" |
| 286 | 限られたペイロードサイズでJinja SSTIを悪用する。 |
| 287 | BurpsuiteでWebSocketメッセージをファジングする |
| 288 | 単純なSQLインジェクションについて考える |
| 289 | XSSの筋肉を鍛える |
| 290 | 「インターネットを汚染フリーにする物語」 - 実環境でのクライアントサイドプロトタイプ汚染の悪用 |
| 291 | 夢を追いかけて:: Dedecmsにおける事前認証リモートコード実行 |
| 292 | 複数のバグにより、悪意のあるAndroidアプリケーションがFacebook/Workplaceアカウントを乗っ取ることが可能になった |
| 293 | XMLSecにpingを打つ |
| 294 | 見落とされがちな10種類のWeb脆弱性 |
| 295 | CVE-2021–35215、SolarWinds OrionのデシリアライゼーションからRCEへ。 |
| 296 | HTTPリクエストスマグリングに関する学士論文 |
| 297 | DesignReferenceFilterを介したmarkdownのストアドXSS |
| 298 | CVE-2021-40438のPoCの構築 |
| 299 | Turbo Intruder: 10億リクエスト攻撃を受け入れる |
| 300 | 基本的なセキュリティコードレビューの実施方法 - Security Simplified |
| 301 | Joernを使用してコードの脆弱性を分析する方法 |
| 302 | サービスプリンシパルの悪用によるAzure権限昇格 |
| 303 | 悪意のあるAzure AD OAuth2アプリケーションの作成 |
| 304 | 0-Dayハンティング(バグの連鎖/方法論) |
| 305 | Discourse SNSウェブフックRCE |
| 306 | Androidエクスプロイト入門ワークショップ |
| 307 | シェルとSOAP: WebSphereのデシリアライゼーションからRCEへ |
| 308 | PHP-FPMローカルルートの脆弱性 |
| 309 | Support Board 3.3.4の任意ファイル削除からリモートコード実行へ |
| 310 | SuDump: カーネルを通じてsuidバイナリを悪用する |
| 311 | CI/CDパイプラインへの攻撃とセキュリティ確保 |
| 312 | Protobuf Webアプリの悪用 |
| 313 | CookieMonster |
| 314 | Jolokia Exploitation ToolkitであるJETでシェルを取得する |
| 315 | Androidセキュリティチェックリスト: WebView |
| 316 | ドメイン乗っ取り脆弱性を悪用する5つの方法 |
| 317 | artifact kitでプロキシDLLを作成する |
| 318 | XXEの検索方法! |
| 319 | FridaでAndroid証明書ピンニングを突破する |
| 320 | OAuthでのオープンリダイレクトで何ができるのか? |
| 321 | 実践的なHTTPヘッダースマグリング: リバースプロキシをすり抜けてAWSなどを攻撃する |
| 322 | T-Reqs: 差分ファジングによるHTTPリクエストスマグリング |
| 323 | ChaosDB解説: Azure Cosmos DBの脆弱性ウォークスルー |
| 324 | Concrete CMSの複数の脆弱性(パート1 – RCE) |
| 325 | Androidアプリハッキングワークショップ |
| 326 | セカンダリコンテキストのスライド |
| 327 | HTTP/2リクエストスマグリング(ビールを使って解説) |
| 328 | ソースコード内のハードコードされたシークレットのスキャン - Security Simplified |
| 329 | バグバウンティで正気を保つ |
| 330 | あなたの電子書籍があなたを読んでいるかもしれない: EPUBリーディングシステムの悪用 |
| 331 | SAML実装への攻撃 |
| 332 | Uniscan: RFI、LFI、RCE脆弱性スキャナー |
| 333 | JavaScript型混乱: 入力検証のバイパス(とその修復方法) |
| 334 | ResourceSpaceの複数の脆弱性 |
| 335 | BusyBoxのアンボクシング – ClarotyとJFrogによって発見された14件の新しい脆弱性 |
| 336 | ゼロデイ開示: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | 単純なSSRFが内部資産へのアクセスを可能にする |
| 338 | XVNPWブログによる複数のリソース |
| 339 | WordPressプラグイン混乱: アップデートがどのようにあなたをpwnedにするか |
| 340 | Apache GuacamoleにおけるエクスプロイトチェーンとしてのSSRFとファイル書き込みによるRCE |
| 341 | Grafana CVE-2021-43798 |
| 342 | CSS + SVGフォントによるデータ外部送信 |
| 343 | 2021年に感謝するペンテストツール |
| 344 | OrangeによるHitCon CTFチャレンジ |
| 345-363 | ランダムな読み物 |
| 364 | ハッカー向けMetasploitの基礎 |
| 365 | NCC GroupのCryptopalsガイドツアー! |