2015年8月11~15日の間行われたセキュリティ・キャンプ全国大会2015に、今年も講師として参加してきました。使用した資料を公開します。 1. 事前学習として用意した「簡単にSOP周辺を理解するページ」 http://vulnerabledoma.in/camp2015_sop/ 2. 講義に使用したスライド SecurityCamp2015「バグハンティング入門」 from Masato Kinugawa 3. 特別コーナーで使用したスライド CVE-2015-4483解説 from Masato Kinugawa 1つ目のスライドは、自分がキャンプの1日目に担当した「バグハンティング入門」という講義で使用したものです。講義では、脆弱性を探すときにどのような点に注目すればいいのかを過去に発見した/されたWeb周辺のバグを通して説明しました。 題材のアプリケーションには、サイボウズLi