Web脆弱性診断ツールVAddy でオートクロール機能をリリースしました。 既存のクロール(ブラウザ拡張/Proxy)をベースに、自動的にサイトを探索するツールを利用して自動的なクロール記録ができるようになりました。 VAddyでは検査したいWebアプリケーション…
2024年、2025年に続き今年もVAddyとしてPHPカンファレンス全部スポンサーする活動をしています。 今年最初のスポンサー活動としてPHPerKaigi2026にプラチナスポンサーとして協賛いたします phperkaigi.jp メンバーの市川が登壇します 3/21(土) 13:30から市川…
VAddyは検査対象に脆弱性診断を行うため攻撃に近い検査リクエストを送信します。そのため、お客様の所有するサーバにのみ検査実行されるように、あらかじめ所有者確認用の認証ファイルを設置していただいています。(DNSレコードを使った所有者確認機能もあ…
VAddyで検査を実施するには、検査対象サーバーにVAddyが指定する認証用HTMLファイルを設置していただく必要があります。検査では攻撃に似たリクエストを送信するため、誤って自身が管理していない他社サーバーを検査してしまうのを防ぐ目的で、サーバー所有…
昨日より2025年の営業を開始いたしました。本年もどうぞよろしくお願いします。 2014年秋にβ版としてリリースしたクラウド型Webアプリケーション脆弱性診断ツール『VAddy』は、無事に11年目を迎えることになりました。VAddyは、自社で開発から販売までを手掛…
今年のPHPカンファレンスは日本全国で大盛り上がり。1月の北海道から始まり気付けば12月の東京のPHPカンファレンス2024で最後となりました。 VAddyとしても一緒に盛り上げていきたいため、全てのPHPカンファレンスにスポンサーとして参加してきました。 1月 …
VAddyは手軽に使えるクラウド型Web脆弱性診断ツールです。 VAddy Advancedプランに「Evalインジェクション検査」を追加しました。 Evalインジェクションとは PHP, Perl, Python, Ruby, JavaScriptなどは、与えたコードを動的に実行できるeval機能があります…
本日、複数の検査結果レポートを1つのPDFレポートにまとめてダウンロードできる機能をリリースしました! (2024年11月時点では本機能はAdvancedプランのみの提供となっています) 先日、複数のクロールをまとめて一括実行できる「スキャン一括機能」をリリ…
VAddyの脆弱性診断では、事前に検査したい画面をクロールという形でシナリオを作り、それを元にスキャンを実行します。 本日、複数のシナリオ(クロールデータ)をまとめて実行できるスキャン一括機能をリリースしました。(2024年9月時点では本機能はAdvanc…
市川です。今年のPHPカンファレンス、1月から6月まで毎月開催されてて一部では月刊PHPカンファレンスとも言われています。 VAddyとしても一緒に盛り上げていきたいため、協賛募集しているカンファレンス全てにスポンサーとして参加しています。 1月 PHPカン…