CVE-2025-6554
学び、実践し、守る — 倫理的に。
このリポジトリには、Web セキュリティ モジュールのコース教材とラボが含まれています。管理された合法的な環境(VM、ラボネットワーク)でのみ使用し、以下の責任ある開示と行動規範に従ってください。
このリポジトリは、実際のケーススタディに基づくアプローチで、Web 脆弱性分析、エクスプロイトの基礎、および防御的な検知を教えるオフェンシブセキュリティのトレーニングトラックを支援します。重点は倫理的な学習、再現可能なラボ環境、そして実践可能な緩和・検知技術に置かれています。
このモジュールを完了すると、以下のことができるようになります:
このコースでは、ブラウザエンジンの脆弱性を教材として使用します。教材は、調査、クラッシュのトリアージ、および防御的な対策に焦点を当てています。武器化されたエクスプロイトコードは含まれていません。 すべての演習は、非破壊的であり、ラボ VM 内に限定されるように設計されています。
各ラボは、隔離されたスナップショットベースの VM 環境で実行する必要があります。ラボの例:
本番環境や第三者システム上でリモートコード実行を試みるエクスプロイトや PoC を実行しないでください。
各演習の前にスナップショットを作成してください。
貢献(ラボ、防御ルール、検知コンテンツ、ドキュメント)を歓迎します。ルール:
作成者:Nihal MP