セキュリティレポートを見に行くたびに、毎年のようにあげている攻撃手法がXSS(クロスサイトスクリプティング)やSQLインジェクションなのはなぜなのだろうか?有名な攻撃手法だが、そんなに行いやすいのだろうか?最近ではランサムウェア攻撃も多く見受けられるようになったな。
Webの脆弱性を勉強してたら、面白いサイト見つけた。😄 Googleが作った、XSS Gameというサイト。 https://xss-game.appspot.com/ レベル1から6まであって、全クリアするとケーキ🎂もらえるよ。