「体系的に学ぶ 安全なWebアプリケーションの作り方」出版社: ソフトバンククリエイティブ、著者: 徳丸浩 を参考に、脆弱性を仮想環境で再現し、PDFにしました。
- 実際のプログラムコード
- 「OWASP ZAP」によるREQUEST/RESPONSEイメージ
- 脆弱性によるイメージ
ぶっちゃけ、WebサーバとWebアプリのやり取りについては、イメージするのが難しいです。少なくとも私はどうもすっきりしません。
セキュリティ資格の勉強もあるので、上記の本も読んだのですが、実際に仮想環境で通信トレースをして、それをPDFにしておきました。
下記リンクからやり取りを見ることができます。また、役立つトピックも記述しています。
3.3 CORS(Cross-Origin Resource Sharing)
4.3 表示処理に伴う問題 クロスサイト・スクリプティング(基本編)
4.3 表示処理に伴う問題 クロスサイト・スクリプティング(発展編)
4.5.1 クロスサイト・リクエストフォージェリ(CSRF)