kousukeのブログ

株式会社グローバルアイティー 代表取締役

:Web系攻撃検証環境

ふと気づいたのだが、、、下記で充分なのではないか?
PC上のOwaspZapから自動モードで検証すれば良いだけジャン、と。
 →各攻撃テストが「具体的に何をやっているのか」を理論的に把握する方が有用なはず。

※自分へのメモを兼ねてリンク張っておきます。
https://google-gruyere.appspot.com/


結果(UTMなし)
 あっさり、、ごちゃごちゃ書いてた書籍群は何だったのだろう。。。