2025/01/28
脆弱性の見つけ方 - 攻撃者の思考で捉える “ペネトレーションテスト”と“内製ASM” - 登壇資料
https://findy.connpass.com/event/341969/
参考資料
p13
OWASP/Amass https://github.com/owasp-amass/amass
ProjectDiscovery/subfinder https://github.com/projectdiscovery/subfinder
p14
Attack Surface Management? はじめました - freee Developers Blog https://developers.freee.co.jp/entry/freee-asm
p20
“中央省庁の一部サイト 不正利用のおそれ” 指摘受け修正
https://www3.nhk.or.jp/news/html/20250109/k10014688801000.html
手放したドメインを「パパ活サイト」に転用されたマカフィー、「別の法人により管理されていた」「非常に遺憾」
https://www.itmedia.co.jp/news/articles/2501/10/news166.html
運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2024/05/28/140527
p26
ProjectDiscovery/httpx https://github.com/projectdiscovery/httpx
ProjectDiscovery/nuclei https://github.com/projectdiscovery/nuclei
p28
nuclei subdomain takeover https://github.com/projectdiscovery/nuclei-templates/blob/main/http/takeovers/github-takeover.yaml
p30
CTEM https://www.nri-secure.co.jp/glossary/ctem
p33
Hashicorp内製ASM「TrashPanda」 https://www.youtube.com/watch?v=78jl_1oeBVg