プレイブック
前提条件、コントロール、誤検知チェック、ツール、ソースリンクを備えた反復可能なテスト方法。
完全な偵察手法
エンドツーエンドの攻撃対象領域のマッピング: ルート ドメインから、ライブで対象となるホストの優先順位付きリストまで。
初心者サブドメインの乗っ取り
再要求できるプロビジョニング解除されたクラウド サービスを指す未解決の DNS レコードを見つけます。
中間IDOR と壊れたアクセス制御
あるユーザーが別のユーザーのオブジェクトまたはアクションに到達できるかどうかを体系的にテストします。
高度なアカウント乗っ取り
認証、リセット、セッション フローの弱点を連鎖させて、別のユーザーのアカウントを奪取します。
中間APIハンティング方法論
通常、実際の脆弱性が隠れている場所である API サーフェスを発見、理解、悪用します。
高度なAI / LLM アプリケーションのテスト
LLM を利用した機能を、プロンプト インジェクション (直接および間接)、安全でない出力処理、過剰な権限を持つエージェント/ツールなど、2026 プログラムの範囲内でテストします。 OWASP LLM トップ 10 (2025) と一致しています。
高度なSSRFハンティング
サーバー側のリクエスト フォージェリを見つけて、メタデータと内部サービスに重点を置きます。
高度なHTTP リクエストの密輸
1 つのリクエストがどこで終了するかに関するフロントエンド プロキシとバックエンド サーバー間の不一致を利用して、次のユーザーの接続を妨害します。
高度なWeb キャッシュポイズニングと欺瞞
悪意のある応答をキャッシュして他のユーザーに提供するか、キャッシュをだまして機密ページを保存させます。
高度なプロトタイプ汚染 (クライアントとサーバー)
プロパティを Object.prototype に挿入して、アプリの動作 (クライアント側の DOM XSS またはガジェット チェーンを介したサーバー側の RCE) を変更します。
高度なOAuth と SSO の構成ミス
OAuth フローでの緩やかなリダイレクトと状態処理を悪用して、トークンを盗み、アカウントを乗っ取ります。
中間JWT 攻撃
弱い検証を悪用して、JSON Web トークンを偽造または改ざんします。
中間CORS の構成ミス
寛容なクロスオリジン ポリシーを悪用して、被害者のブラウザから認証された応答を読み取ります。
中間XXEインジェクション
XML 外部エンティティ解析を悪用して、ファイルの読み取り、SSRF の実行、または帯域外のデータの流出を行います。
中間RCE へのファイルのアップロード
ファイルの検証、変換、ストレージ、提供境界をマップし、不活性に制御されたアーティファクトとパーサーの不一致を検証します。
中間GraphQL の悪用
GraphQL を列挙して攻撃します: スキーマ回復、認可ギャップ、リソース乱用。
高度な競合状態 (単一パケット攻撃)
アプリがチェックしてから動作する小さなタイミング ウィンドウを利用して、二重支払い、制限の回避、または超過引き換えを行います。
中間ビジネスロジックの欠陥
ワークフローの意図されたルールを破る - スキャナーが決して見つけられないバグ。
高度な依存関係の混乱とサプライ チェーン
内部パッケージ名を検出し、(承認を得て) 公開されている類似パッケージをビルドに取り込む方法を示します。
中間Git と CI/CD シークレット リーコン
コード、Git 履歴、公開された CI アーティファクト全体で漏洩した認証情報と内部詳細を見つけます。
高度なスケーリング: 自動化とモニタリング
1 回限りのスキャンから、ターゲットの攻撃面が変化したときに ping を送信する継続的なカバレッジに移行します。
高度なブラインド ストア XSS
遅延したブラウザーのレンダリングをマッピングし、受動的な HTML フェッチと JavaScript の実行を区別し、犠牲データの収集がないコールバックのみを証明します。
高度なOAST 相関とコールバックトリアージ
1 つのトークンを 1 つのリクエスト、1 つのフィールド、および 1 つの仮説に割り当てることで、DNS、HTTP、および SMTP のやり取りを帰属可能な証拠に変えます。
高度なOAST を使用したブラインド SSRF
内部データを取得せずにサーバー側のフェッチを確認し、DNS、HTTP、リダイレクト、パーサーの動作を別のゲートとしてマッピングします。
高度な2 次および非同期注入
ストレージ、キュー、エクスポート、および後続のインタープリター全体でデータをトレースするため、どのコンポーネントが実行したかを推測することなく、遅延した動作を再現できます。
高度なWebhook と URL のコンシューマ境界
リモート URL を受け入れるか派生する機能のマップの検証、保存、解決、リダイレクト、および配信。
高度なバックオフィスとレンダラーシンクのマッピング
すべてのコールバックが管理者からのものであると想定せずに、チケット、電子メール、ログ、エクスポート、ブラウザーおよびサーバー側レンダラーへのアップロードされたメタデータをトレースします。
高度なOAST によるブラインド コマンド インジェクション
コールバック専用 DNS または HTTP マーカーを使用して、コマンド出力を抽出せずにコマンドの実行とリフレクションを区別します。