ファジング:ブルートフォースによる脆弱性発見手法 読み始めた

ふだんは読み終わったのを記録してるけど、この本はたぶん読了できないので、読みはじめを記録。

ファジング:ブルートフォースによる脆弱性発見手法

ファジング:ブルートフォースによる脆弱性発見手法


まだ、ファズツールの定義くらいまでしか読んでない。

自分が接してるのはwebアプリがほとんどだけど、webアプリのファジングだとやっぱブラウザからになるか。validateってコントローラに渡る前にアスペクト的に適用させるのが定番だから、個々のオブジェクトに対してブルートフォース的に検証していくのは間違いっぽいしね。