Cyber Security Training

SecurePatch Quest

AIが生成したアプリ画面を新人ホワイトハッカーとして診断し、SQL Injection・XSS・IDOR・Path Traversal・Command Injection・CSRF・Information Exposure・Open Redirect・Insecure File Upload の9カテゴリの弱点を攻撃テストで確認し、原因コードを読んで、安全な修正案を選ぶセキュリティ学習ゲームです。

問題を始める📖 Words and Quiz
SQLi / XSS / IDOR / Path Traversal / Command Injection / CSRF / Information Exposure / Open Redirect / Insecure File Upload の9問

How to play

このゲームでやること

01

攻撃テストで弱点を確認

学習用の隔離された環境で、その脆弱性が刺さる動きを確認します。

02

コードを読んで原因を探す

ユーザー入力をそのまま処理に渡している箇所を見つけます。

03

修正して再テスト

原因に対する正しい修正案を選び、防御できたかを確認します。