Kmasaの日記

進捗報告するだけの日記

毎日進捗 ー第36号ー

こんにちは。Kmasaです。現在、東京におります。

 


どんな感じで進めていくかは、下の記事で書いた。

毎日進捗 ー第0号ー - kmasa-cysecのブログ


 

[ もくじ ]


[ きょうしたこと ]


 インターン1日目。Webアプリケーションの脆弱性診断をした。

やった内容としては、SQLインジェクションとOSコマンドインジェクションとXSS。実際に、用意された脆弱性ありの仮想WebページでBurpを使いながら脆弱性の診断を行った。

 

[ しんちょくじょうきょう ]


それぞれの脆弱性についての原理は理解していたが、実際の想定されたWebページ内で脆弱性を見つけるという経験はあまりしたことがなかったので、とても面白かった。後、それぞれについては、診断文字列の挿入で代表かつ1パターンしか知らなかったので、診断文字列について様々なパターンがある事を理解した。

 

[ あしたのもくひょう ]


明日は2日目。予定ではインシデントレスポンスの実習を行うみたいなので、今日以上に楽しみである。しっかり学びたい。

 

[ きょうのひとこと ] 


この項目はとりあえずどーでもいいことを書きます) 

今日驚いたことは、東京ではコロナウイルスの件で電車とかでマスクをつけている人が多いのではないかなーと思ったのだけど、意外とつけている人が少なかった。

やっぱり、東京は人が多いなーー。駅のホームとか特に大変。

ってことで明日もあるので早く寝ます。

 

それでは....(良い夢みたい!)