コンテンツへスキップ
vivisec|WordPressとWebセキュリティの考察ログ
  • Home
  • About
  • Portfolio
  • Contact
  • WordPressで考えるSameSite=Laxの限界|Cookie更新でCSRFが成立する理由
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるSameSite=Laxの限界|Cookie更新でCSRFが成立する理由

    CSRF対策として「SameSiteを設定しているから安全」と考えていないでしょうか。 SameSite=Laxは、クロスサイトのPOSTリクエストに対してCookieを送らないこ…

    Read more

    2026-04-23
  • 迷惑メール対策のつもりが無意味だった企業Webサイトの例|営業リスト作成中に見えた実態
    Webセキュリティ 企業サイト観察ログ

    迷惑メール対策のつもりが無意味だった企業Webサイトの例|営業リスト作成中に見えた実態

    企業のWebサイトでは、迷惑メール対策としてメールアドレスの表記を工夫しているケースがあります。 たとえば「example[at]example.com」のように、「@」をそのまま…

    Read more

    2026-04-22
  • WordPressのインストール関連ページを狙うスキャンBotの実態【Security Log #25】
    WordPressセキュリティ WordPressログ観察

    WordPressのインストール関連ページを狙うスキャンBotの実態【Security Log #25】

    WordPressを運用していると、特定のURLに対して繰り返しアクセスされることがあります。 その中でも特に多いのが、以下のようなセットアップやインストール関連のページです。 こ…

    Read more

    2026-04-21
  • WordPressで考えるSameSite Strictの落とし穴|サブドメイン経由でCSRFが成立する理由
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるSameSite Strictの落とし穴|サブドメイン経由でCSRFが成立する理由

    SameSite属性を設定しているから、CSRF対策は万全。そう考えていませんか。 確かにSameSiteは有効な防御手段ですが、サイトの構成によっては簡単に回避されるケースがあり…

    Read more

    2026-04-20
  • WordPressで考えるSameSite回避|クライアント側リダイレクトでCSRFが成立する理由
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるSameSite回避|クライアント側リダイレクトでCSRFが成立する理由

    CSRF対策として「SameSite属性を設定しているから安全」と考えていませんか。 確かに SameSite=Strict は強力な防御ですが、実装によっては回避されるケースがあ…

    Read more

    2026-04-19
  • WordPressで考えるSameSite Laxの落とし穴|GETに見せかけてPOSTとして処理されるCSRF
    WSAラボ解説(WP視点) CSRF

    WordPressで考えるSameSite Laxの落とし穴|GETに見せかけてPOSTとして処理されるCSRF

    CSRF対策としてSameSite Cookieを利用しているサイトは多いですが、実装によっては防御を簡単に回避されるケースがあります。 この記事では、Web Security A…

    Read more

    2026-04-17
  • Botのアクセス時間帯はなぜ深夜に多いのか|サーバーログから見えた実態【Security Log #24】
    WordPressセキュリティ WordPressログ観察

    Botのアクセス時間帯はなぜ深夜に多いのか|サーバーログから見えた実態【Security Log #24】

    サーバーログを観察していると、Botのアクセスは特定の時間帯に偏っていることに気づきます。 特に多いのが、 といった時間帯です。 一見すると「日本の深夜を狙っているのでは?」と思い…

    Read more

    2026-04-16
1 2 3 … 12
次のページ

プロフィール

vivisec

vivisec

営業リスト作成やWordPress記事の入稿代行・CSS等の調整をしています。
サイバーセキュリティ学習記録や実際のサーバーログを発信中。

▷ Aboutページ

おすすめ書籍【PR】

体系的に学ぶ 安全なWebアプリケーションの作り方 第2版(徳丸浩)

[体系的に学ぶ 安全なWebアプリケーションの作り方 第2版]
Webセキュリティを学ぶなら定番の一冊。
▷ Amazonで見る

セキュリティ関連リンク

▷ OWASP
▷ OWASP Top 10
▷ PortSwigger Web Security Academy
▷ TryHackMe
▷ CVE Details
▷ National Vulnerability Database

おすすめセキュリティツール【PR】

PCセキュリティ
▷ ESET公式サイト
VPN
▷ NordVPN

レンタルサーバー
▷ エックスサーバー

カテゴリ

  • WordPress
    • エックスサーバー
  • Webセキュリティ
    • 企業サイト観察ログ
  • WordPressセキュリティ
    • WordPressログ観察
  • WSAラボ解説(WP視点)
    • CSRF
    • SSRF
    • ビジネスロジック脆弱性
  • English
    • WordPress Security
      • WordPress Security Log

最近の投稿

  • WordPressで考えるSameSite=Laxの限界|Cookie更新でCSRFが成立する理由
  • 迷惑メール対策のつもりが無意味だった企業Webサイトの例|営業リスト作成中に見えた実態
  • WordPressのインストール関連ページを狙うスキャンBotの実態【Security Log #25】
  • WordPressで考えるSameSite Strictの落とし穴|サブドメイン経由でCSRFが成立する理由
  • WordPressで考えるSameSite回避|クライアント側リダイレクトでCSRFが成立する理由
  • プライバシーポリシー
  • 免責事項
© 2026 vivisec|WordPressとWebセキュリティの考察ログ • Built with GeneratePress