メソッドファイル

プレイブック

前提条件、コントロール、誤検知チェック、ツール、ソースリンクを備えた反復可能なテスト方法。

メソッドは、その制御と証拠が明示的である場合に役立ちます。
初心者

完全な偵察手法

エンドツーエンドの攻撃対象領域のマッピング: ルート ドメインから、ライブで対象となるホストの優先順位付きリストまで。

初心者

サブドメインの乗っ取り

再要求できるプロビジョニング解除されたクラウド サービスを指す未解決の DNS レコードを見つけます。

中間

IDOR と壊れたアクセス制御

あるユーザーが別のユーザーのオブジェクトまたはアクションに到達できるかどうかを体系的にテストします。

高度な

アカウント乗っ取り

認証、リセット、セッション フローの弱点を連鎖させて、別のユーザーのアカウントを奪取します。

中間

APIハンティング方法論

通常、実際の脆弱性が隠れている場所である API サーフェスを発見、理解、悪用します。

高度な

AI / LLM アプリケーションのテスト

LLM を利用した機能を、プロンプト インジェクション (直接および間接)、安全でない出力処理、過剰な権限を持つエージェント/ツールなど、2026 プログラムの範囲内でテストします。 OWASP LLM トップ 10 (2025) と一致しています。

高度な

SSRFハンティング

サーバー側のリクエスト フォージェリを見つけて、メタデータと内部サービスに重点を置きます。

高度な

HTTP リクエストの密輸

1 つのリクエストがどこで終了するかに関するフロントエンド プロキシとバックエンド サーバー間の不一致を利用して、次のユーザーの接続を妨害します。

高度な

Web キャッシュポイズニングと欺瞞

悪意のある応答をキャッシュして他のユーザーに提供するか、キャッシュをだまして機密ページを保存させます。

高度な

プロトタイプ汚染 (クライアントとサーバー)

プロパティを Object.prototype に挿入して、アプリの動作 (クライアント側の DOM XSS またはガジェット チェーンを介したサーバー側の RCE) を変更します。

高度な

OAuth と SSO の構成ミス

OAuth フローでの緩やかなリダイレクトと状態処理を悪用して、トークンを盗み、アカウントを乗っ取ります。

中間

JWT 攻撃

弱い検証を悪用して、JSON Web トークンを偽造または改ざんします。

中間

CORS の構成ミス

寛容なクロスオリジン ポリシーを悪用して、被害者のブラウザから認証された応答を読み取ります。

中間

XXEインジェクション

XML 外部エンティティ解析を悪用して、ファイルの読み取り、SSRF の実行、または帯域外のデータの流出を行います。

中間

RCE へのファイルのアップロード

ファイルの検証、変換、ストレージ、提供境界をマップし、不活性に制御されたアーティファクトとパーサーの不一致を検証します。

中間

GraphQL の悪用

GraphQL を列挙して攻撃します: スキーマ回復、認可ギャップ、リソース乱用。

高度な

競合状態 (単一パケット攻撃)

アプリがチェックしてから動作する小さなタイミング ウィンドウを利用して、二重支払い、制限の回避、または超過引き換えを行います。

中間

ビジネスロジックの欠陥

ワークフローの意図されたルールを破る - スキャナーが決して見つけられないバグ。

高度な

依存関係の混乱とサプライ チェーン

内部パッケージ名を検出し、(承認を得て) 公開されている類似パッケージをビルドに取り込む方法を示します。

中間

Git と CI/CD シークレット リーコン

コード、Git 履歴、公開された CI アーティファクト全体で漏洩した認証情報と内部詳細を見つけます。

高度な

スケーリング: 自動化とモニタリング

1 回限りのスキャンから、ターゲットの攻撃面が変化したときに ping を送信する継続的なカバレッジに移行します。

高度な

ブラインド ストア XSS

遅延したブラウザーのレンダリングをマッピングし、受動的な HTML フェッチと JavaScript の実行を区別し、犠牲データの収集がないコールバックのみを証明します。

高度な

OAST 相関とコールバックトリアージ

1 つのトークンを 1 つのリクエスト、1 つのフィールド、および 1 つの仮説に割り当てることで、DNS、HTTP、および SMTP のやり取りを帰属可能な証拠に変えます。

高度な

OAST を使用したブラインド SSRF

内部データを取得せずにサーバー側のフェッチを確認し、DNS、HTTP、リダイレクト、パーサーの動作を別のゲートとしてマッピングします。

高度な

2 次および非同期注入

ストレージ、キュー、エクスポート、および後続のインタープリター全体でデータをトレースするため、どのコンポーネントが実行したかを推測することなく、遅延した動作を再現できます。

高度な

Webhook と URL のコンシューマ境界

リモート URL を受け入れるか派生する機能のマップの検証、保存、解決、リダイレクト、および配信。

高度な

バックオフィスとレンダラーシンクのマッピング

すべてのコールバックが管理者からのものであると想定せずに、チケット、電子メール、ログ、エクスポート、ブラウザーおよびサーバー側レンダラーへのアップロードされたメタデータをトレースします。

高度な

OAST によるブラインド コマンド インジェクション

コールバック専用 DNS または HTTP マーカーを使用して、コマンド出力を抽出せずにコマンドの実行とリフレクションを区別します。