ペネトレーションしのべくん

さようなら、すべてのセキュリティエンジニア

脆弱性

Go言語でMySQLのSQLインジェクション検証環境を作った

SQLインジェクションの検証環境が欲しくて、ついでにGo言語とGoのWebアプリケーションフレームワークEchoも触っておくかということで↓を作りました。ぜんぜん大したものじゃないんですが、日記として。 github.com 今はシンプルにJSONを返すだけですが、Reac…

SSVCを参考にした脆弱性管理について本気出して考えてみている(進行中)

はじめに ここ最近脆弱性管理についてずっと考えていたのですが、SSVCを知ってからというもの、かなりシンプルに考えられるようになりました。試み自体はまだ途上なのですが、以下のようなことを目的として、SSVCの概要や、現時点での経過や私の考えを文字に…