shin-ch13のエンジニア日記

知らぬは恥、やらぬは逃げ

セキュリティ

WebGoat+OWASP ZAP/Burp Suiteで脆弱性診断テスト環境を作る

セキュリティに関する仕事を約3年間行っているがこれといったテクニカルなセキュリティスキルが身についていないと思い、 Webアプリケーション診断について基礎的な勉強をしたのでその記録になります。 学習に際しては下記書籍を活用した。 Webセキュリティ…