
@tikisan_kosen バグバウンティプログラムのスコープを確認して、自分の興味や強みを活かせそうなターゲットを見つけたら一つずつ検証する。
単純ですが基本的にこのやり方で進めてます!
加えてセキュリティニュースなど気になった脆弱性・ターゲットがあれば自分も調査してみる、とかですかね!
日本語
si🌗
708 posts

@security_index
バグバウンティ / セキュリティエンジニア / 脆弱性スキャナ / HTB / OSCP







AWS Cognitoの罠10選 mbsd.jp/research/20250… チームメンバーの廣田君が執筆したAWS Cognitoに関する記事が公開されました。 Cognito周りの実装については、脆弱性診断の対象から抜け落ちてたりすることがあるので、Webアプリを対象としたPentestとかでも結構問題を検出したりする印象ですね。




新刊発売のお知らせを公開しました "新刊『プロフェッショナルTLS&PKI 改題第2版』を発売しました lambdanote.com/blogs/news/tls…
