並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 3 件 / 3件

新着順 人気順

owaspzapの検索結果1 - 3 件 / 3件

  • OwaspZapでログイン認証でInvalidAuthenticityTokenとなってしまう - Qiita

    はじめに やっとFireFoxでlocalhostにアクセスできるようになり、いざ作成しているサイトにログインしようとしたらなぜかエラーになりました。 しらべてみるとプロキシが大きく関係していそう。 記事に見当たらなかったので今回はまとめていきます。 問題 ログイン認証をしたときに以下のエラーが発生する。 また、パラメータはしっかりと送られていることを確認できた。

      OwaspZapでログイン認証でInvalidAuthenticityTokenとなってしまう - Qiita
    • webサイトの「脆弱性」を見つけるツール「OWASPZAP」

      疑問ハッキングってよくわからないけど怖い!! ハッキングから身を守るにはどうすればいいの? そんな方への記事です。 結論ハッキングの手法を知ることで身を守れるようになります。 「3分ハッキング」という書籍を参考にしながら一緒に学んでいきましょう。 あらすじ「3分ハッキング」では新入社員の「しょーじ君」がハッキング技術を一から学んでいくストーリーです。 ハッキングツールを入手したり、会社がハッキングされたり、最後には自分が、、、などいろいろな展開があります。 実際に手を動かしながら学べるようにもできています。 わたしも同じ流れで学んでいこうと思います。 本自体は2時間ほどで読みあわるボリュームでした。 ストーリー形式だったので楽しく読めましたよ♪ 「しょーじくん」含め、登場人物みんなのIT知識はとても高かったですが(笑 脆弱性を調べるツール「脆弱性」とは、ハッキングに悪用される設定ミスや不具

        webサイトの「脆弱性」を見つけるツール「OWASPZAP」
      • DevSecOps:JenkinsとOWASPZAPを使用したCI / CDWebアプリケーションのテスト。

        DevSecOps:JenkinsとOWASPZAPを使用したCI / CDWebアプリケーションのテスト。 開発環境では、開発者はネイティブコード言語を使用してアプリケーションを構築し、それをGitHubで共有して、チーム内の他の開発者がアプリケーションを確認、強化、拡張できるようにします。プロセス中、ソフトウェアの定期的なテストが実行され、サイバー攻撃に対する製品の機能とアプリケーションの堅牢性が確認されます。 開発やその他の操作を時間効率の良い方法でどのように達成できますか? DevSecOpsは、ソフトウェア開発チームとITチームの間のプロセスを自動化および統合するために機能する一連のプラクティスであり、アプリケーションをより迅速かつ確実に構築、テスト、およびリリースできます。 ここでは、オープンソースのDevSecOpsツールを使用して、より単純なワークフローを示します。(すべて

          DevSecOps:JenkinsとOWASPZAPを使用したCI / CDWebアプリケーションのテスト。
        1