東京都中央区新川1-3-4 PAビル5F
申し込み受付は終了しました
LT枠 | 1,000円 会場払い |
---|---|
前日以降キャンセルしない!枠 | 1,000円 会場払い |
当日にキャンセルするかも…枠 | 1,000円 会場払い |
会場利用代として1000円かかります(セミナーは無料) |
今回のテーマはワタシハCSRFチョットデキルです。
前回(第69回)の「リベンジ」です。
前回は、簡潔な説明やわかりやすいデモが足りなかったと感じたため、より理解しやすい(と思われる)説明やデモを用意いたします。
クロスサイト・リクエスト・フォージェリ(CSRF)脆弱性の原理と診断手法を説明します。
また、ブラウザとOWASP ZAPを使用してCSRF攻撃や診断手法を体験していただきます。
今回もOWASP ZAPとやられアプリを使用してデモを実施します。
前回はやられアプリを当方で用意いたしましたが、今回はみなさま自身でご用意ください。
次のブログを参考にして、「VirtualBox」および「OWASP BWA」をセミナーにご持参されるPCにインストールしてください。
[OWASP BWA インストール (VirtualBox) - 脆弱性診断研究会 - まじめにゆいがどくそん]
https://nilfigo.hatenablog.com/entry/2018/05/21/170000
LT枠を設けました。「IT」や「セキュリティ」に絡むネタであればテーマはなんでもOKです!
お話いただく時間は5~10分程度でお願いいたします。
「オレに(ワタシに)ヒトコト言わせろ!」って方は是非ご応募ください。
次のつぶやきを見て「(・∀・)イイ!!」と思ったので真似してます(^^)
https://twitter.com/making/status/874599484545581056
脆弱性診断研究会(Security Testing Workshop)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
セミナー講師はEGセキュアソリューションズ株式会社(旧社名:HASHコンサルティング株式会社)に所属しています。
https://www.eg-secure.co.jp/
コワーキングスペース茅場町 Co-Edo様へのドロップイン料金として1,000円
※セミナー参加費は無料
下記のツールを実行可能ならばOSの種別は問いません。
セミナー終了後に近所の居酒屋で懇親会を予定しております。お気軽にどうぞ(^^)
https://www.facebook.com/groups/zeijakusei.shindan.kenkyukai/
公開グループです。スパム防止のため承認制ですが、どなたでもお気軽にご参加ください!
コミュニティについて 脆弱性診断研究会(Security Testing Workshop)は、Webアプリケーションやネットワーク機器などに対する脆弱性診断の手法や診断ツールの使用法を研究するコミュニティです。 本コミュニティーは、松本隆則(GMOサイバーセキュリティ byイエラエ株式会社(旧社名:株式会社イエラエセキュリティ))ほか2名が管理・運営しております。 Facebookグ...
メンバーになる