morioka12 Profile Banner
morioka12 Profile
morioka12

@scgajge12

Followers
2,429
Following
328
Media
97
Statuses
569

Security Engineer, WebPT / Bug Bounty Hunter, Host of #BBJP_Podcast / Web Security, Cloud Security / #AWSCommunityBuilders

Japan
Joined January 2018
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@scgajge12
morioka12
1 year
バグバウンティの始め方についてまとめました #はてなブログ Blog " Introduction to #bugbounty " バグバウンティ入門(始め方) - blog of morioka12
1
72
404
@scgajge12
morioka12
8 months
学校の後輩との就活話を簡単にブログ化しました。 #はてなブログ 新卒の学生によるセキュリティエンジニア志望の就活話 - blog of morioka12
0
40
211
@scgajge12
morioka12
1 month
バグバウンティに関する、入門者におすすめの YouTube チャンネルと動画を少しだけまとめました。 #はてなブログ バグバウンティにおけるおすすめの学習コンテンツまとめ(YouTube編) - blog of morioka12
0
24
177
@scgajge12
morioka12
7 months
身近でバグバウンティやっている人と一緒に雑談する「Bug Bounty JP Podcast」というポッドキャストを始めます! Bug Bounty JP Podcast #BBJP_Podcast
0
18
157
@scgajge12
morioka12
8 months
オフェンシブ寄りなクラウドセキュリティ入門を簡単に書いてみました。 #はてなブログ オフェンシブ視点による Cloud Security 入門 ~AWS 編~ - blog of morioka12
0
24
129
@scgajge12
morioka12
1 year
2023年6~7月で9件の CVE 取得した
Tweet media one
0
2
113
@scgajge12
morioka12
8 months
ここ半年でいっぱいブログ書いた (書きすぎた)
Tweet media one
@scgajge12
morioka12
9 months
今年は後輩への置き土産(贈り物)ブログいっぱい書いてる気がする
0
0
4
1
8
108
@scgajge12
morioka12
4 years
I got my first reward today since I started bug bounty. This time I earned € 250. Thank you @intigriti . I will do my best in the future. #bugbounty #intigriti #HackWIthIntigriti
Tweet media one
6
6
102
@scgajge12
morioka12
1 year
OSSの脆弱性報告で会社から直接$75の報酬金貰えた
Tweet media one
0
3
102
@scgajge12
morioka12
3 months
この度、有難いことに「レバテックLAB」のインタビュー取材を受けてきました。 その魅力は「お金」——だけじゃない。バグハンター界のホープが語る、バグバウンティに取り組む理由とその醍醐味 | レバテックラボ(レバテックLAB)
Tweet media one
2
16
100
@scgajge12
morioka12
6 months
この度 AWS Community Builder に選出されました!! カテゴリーは Security and Identity です! #AWSCommunity #AWSCommunityBuilders
Tweet media one
9
5
99
@scgajge12
morioka12
9 months
【第3弾】JavaScript の静的解析と動的解析についてまとめました。 #はてなブログ バグバウンティにおける JavaScript の静的解析と動的解析まとめ - blog of morioka12
0
15
92
@scgajge12
morioka12
1 year
OSS のバグハント入門を公開して「バグバウンティ入門」の要望もあったため、書いてみました。 (約3万文字になってしまった...) 一旦、文章を寝かせて、来週の頭くらいに公開できればと思います。(お楽しみに)
Tweet media one
1
5
92
@scgajge12
morioka12
9 months
【第1弾】おすすめの Burp の Extensions について書きました。 #はてなブログ バグバウンティで使えるおすすめの Burp Extensions 10選 - blog of morioka12
0
18
92
@scgajge12
morioka12
11 months
報酬金 $1,250 (約18.7万) ゲット
@scgajge12
morioka12
11 months
久々に3時間ほどバグバウンティで脆弱性探してまぁまぁ良さそうなの見つけた 10~20万くらい貰えそうで多少の満足感あり
0
0
35
2
4
90
@scgajge12
morioka12
3 years
明日のセキュキャンでこんなこと話します #seccamp #セキュリティキャンプ
Tweet media one
0
10
87
@scgajge12
morioka12
26 days
P3NFEST まで2週間前くらいになりましたが、やっと『実践的なバグバウンティ入門』のスライドがほぼ完成しました!(180ページくらい) 当日は2時間しかないため入門にも限界がありますが、ここ最近担当した登壇や講義の中で一番良い出来栄えになってると思います。 (当日受講される方はお楽しみに!)
Tweet media one
0
5
86
@scgajge12
morioka12
2 months
8月31日に開催される、学生のためのサイバーセキュリティカンファレンス #P3NFEST でハンズオン講座の講師を担当します! タイトルは『実践的なバグバウンティ入門』です。 申し込み開始は、7月5日朝9時からだそうです!
1
11
83
@scgajge12
morioka12
2 years
11月に開催される「セキュリティ・ミニキャンプ オンライン 2022」で講師を担当することになりました。 『WebとCloudにおけるセキュリティの基礎と実践』というタイトルの講義を行う予定です。 ご応募お待ちしております! #seccamp
3
18
81
@scgajge12
morioka12
9 months
とりあえず、バグバウンティに関する入門ブログの連載は第6弾で終了です。 これで、脆弱性について学んだ人・CTF Player・HTB Player などがバグバウンティでバグハントするのに少しでも参入しやすくなったはず…です。
1
4
79
@scgajge12
morioka12
11 months
ちょうど質問を受けたので Bug Bounty Hunter について簡単にまとめてみました #はてなブログ バグバウンティにおけるBug Bounty Hunterの実態調査まとめ - blog of morioka12
0
18
80
@scgajge12
morioka12
2 years
今年のセキュキャンでこんなこと話します #seccamp #セキュリティキャンプ
Tweet media one
0
8
79
@scgajge12
morioka12
9 months
【第2弾】おすすめのツールについて書きました。 #はてなブログ バグバウンティで使えるおすすめのツール10選 - blog of morioka12
0
11
79
@scgajge12
morioka12
3 months
個人的には、バグハンターの視点として - バグバウンティの認知拡大 (日本国内) - バグバウンティに興味を持つ人の増加 などに少しでも貢献できれば幸いです。
@scgajge12
morioka12
3 months
この度、有難いことに「レバテックLAB」のインタビュー取材を受けてきました。 その魅力は「お金」——だけじゃない。バグハンター界のホープが語る、バグバウンティに取り組む理由とその醍醐味 | レバテックラボ(レバテックLAB)
Tweet media one
2
16
100
0
18
76
@scgajge12
morioka12
4 months
この度、7/20に開催される日本ハッカー協会主催の「Hack Fes. 2024」でワークショップの講師を担当します。 タイトルは「バグバウンティ入門 〜Bug Huntingのスキルで社会貢献と報酬金獲得を目指して〜」です。 ご参加お待ちしております。 #hackfes2024
0
10
77
@scgajge12
morioka12
4 years
セキュリティ・キャンプ全国大会2020 オンラインに受かってました コースBのプロダクトセキュリティトラックです よろしくお願いします! #seccamp
2
4
75
@scgajge12
morioka12
3 months
この度、ご縁があって7月に「ISC2 Japan Chapter 勉強会WG」の講師を担当します。 テーマは「クラウドセキュリティ入門」です。
0
11
71
@scgajge12
morioka12
10 months
学生最後の誕生日👏
Tweet media one
4
0
70
@scgajge12
morioka12
9 months
【第4弾】おすすめのブラウザの拡張機能について書きました。 #はてなブログ バグバウンティで使えるおすすめのブラウザ拡張機能10選 - blog of morioka12
0
9
65
@scgajge12
morioka12
11 months
昨日は24卒の内定式がありました 来年の春から新卒の(フルタイム)セキュリティエンジニアとして働きます
0
1
62
@scgajge12
morioka12
9 months
【学生向けイベント】 今回、IssueHunt 主催の「P3NFEST Conf 2024」のセッションに登壇します。 バグバウンティや脆弱性診断などに興味ある学生は、ぜひご参加ください。 (一応、社会人の方も視聴できます) #P3NFEST2024
0
10
62
@scgajge12
morioka12
7 months
Just scored a reward @intigriti . #HackWithIntigriti I found and reported 5 vulnerabilities over the weekend and 4 "Medium" were "Accepted".
Tweet media one
Tweet media two
Tweet media three
Tweet media four
3
0
62
@scgajge12
morioka12
7 months
はてなブログに投稿しました #はてなブログ ポッドキャスト「Bug Bounty JP Podcast」始めました - blog of morioka12
0
13
61
@scgajge12
morioka12
9 months
バグバウンティ入門(始め方)のブログにも、全て追記&更新しています。 (これを読めば初心者もバグバウンティを始めやすいはず…!) バグバウンティ入門(始め方) - blog of morioka12
0
14
60
@scgajge12
morioka12
8 months
事例から知る XSS のエスカレーションに関する内容です。 #はてなブログ バグバウンティにおける XSS の具体的な脅威の事例まとめ - blog of morioka12
0
7
59
@scgajge12
morioka12
6 months
I ranked 6th on @intigriti leaderboard for February 2024. #HackWithIntigriti - Accepted: 25 reports I will continue to enjoy Bug Bounty!
Tweet media one
3
1
59
@scgajge12
morioka12
7 months
Just scored a reward @intigriti . #HackWithIntigriti I'm very happy that the two "Exceptional" vulnerabilities (9.8) I reported were approved.
Tweet media one
Tweet media two
6
1
59
@scgajge12
morioka12
2 months
Hack Fes きました #hackfes2024
Tweet media one
0
0
55
@scgajge12
morioka12
3 years
賞状いただきました
Tweet media one
0
0
54
@scgajge12
morioka12
4 months
遥々アメリカから AWS Community Builders Year 1 Welcome Kit が届いた Thank you #AWSCommunityBuilders
Tweet media one
1
0
55
@scgajge12
morioka12
1 year
「バグバウンティ入門」も「OSS のバグハント入門」も同じ学生や後輩への置き土産の感覚でブログを書きました。 CTF Player や HTB Player の方にも興味持ってもらえたら幸いです。
@scgajge12
morioka12
1 year
バグバウンティの始め方についてまとめました #はてなブログ Blog " Introduction to #bugbounty " バグバウンティ入門(始め方) - blog of morioka12
1
72
404
0
9
54
@scgajge12
morioka12
2 months
「Bug Bounty JP Podcast ( #BBJP_Podcast )」を始めて4ヶ月経ちましたが、Spotify のフォロワーが100人を超えました! ニッチな内容にも関わらず、いつもご視聴ありがとうございます!
Tweet media one
0
7
55
@scgajge12
morioka12
5 months
6月に開催される「セキュリティ・ミニキャンプ in 宮城 2024」の専門講座で講師を担当することになりました。 ご応募お待ちしております! #seccamp
0
7
53
@scgajge12
morioka12
2 years
またIPAに報告した脆弱性が2つ受理された
0
0
52
@scgajge12
morioka12
2 years
#seccamp 現地な���
Tweet media one
0
0
51
@scgajge12
morioka12
7 months
Just scored a reward @intigriti . #HackWithIntigriti I researched and submitted 5 reports on Saturday and Sunday night. Currently 3 "Accepted" and 2 "Pending".
Tweet media one
Tweet media two
Tweet media three
8
3
50
@scgajge12
morioka12
7 months
バグバウンティで CVSS score 9.0 超えの脆弱性が2件同時に Accept されたのは嬉しいね
@scgajge12
morioka12
7 months
Just scored a reward @intigriti . #HackWithIntigriti I'm very happy that the two "Exceptional" vulnerabilities (9.8) I reported were approved.
Tweet media one
Tweet media two
6
1
59
2
2
50
@scgajge12
morioka12
3 years
セキュリティ・キャンプのBトラックにチューターとして参加することになりました よろしくお願いします! #seccamp #セキュキャン #セキュリティキャンプ
0
6
50
@scgajge12
morioka12
2 months
金・土・日は #SecHack365 の第2回オフラインイベントに行ってました
Tweet media one
0
1
49
@scgajge12
morioka12
2 months
Thank you @intigriti for the new Swag! (Polo embroided, Windbreaker)
Tweet media one
Tweet media two
3
0
49
@scgajge12
morioka12
5 years
#春から情報科学専門学校 #春からISC 情報セキュリティ学科です。 よろしくお願いします!
2
0
46
@scgajge12
morioka12
4 months
「Bug Bounty JP Podcast ( #BBJP_Podcast )」を開始して、ちょうど3ヶ月が経ちました。 月1でエピソードを公開していて、比較的ニッチな内容にも関わらず、いつもご視聴ありがとうございます!
Tweet media one
@scgajge12
morioka12
7 months
身近でバグバウンティやっている人と一緒に雑談する「Bug Bounty JP Podcast」というポッドキャストを始めます! Bug Bounty JP Podcast #BBJP_Podcast
0
18
157
0
1
48
@scgajge12
morioka12
4 years
先日、長期インターンで学生エンジニア(セキュリティエンジニア)として採用されました。 来月から学業と両立させて頑張りたいと思います。
0
1
46
@scgajge12
morioka12
3 months
今日はセキュリティ・ミニキャンプ in 宮城 2024で「CVEから学ぶWebアプリケーションのバグハント入門」の講師をしてきましたー ありがとうございました! #seccamp
0
1
47
@scgajge12
morioka12
4 months
無事に「AWS Community Builders Directory」のWebページに名前が記載されました👏 #AWSCommunityBuilders
Tweet media one
1
2
47
@scgajge12
morioka12
5 months
Thanks for the award prize (new Swag)! @intigriti
Tweet media one
Tweet media two
@scgajge12
morioka12
5 months
In 2024 Q1 Leaderboard I am 17th place on @intigriti . Thanks for the voucher. #HackWithIntigriti
Tweet media one
2
0
31
2
1
45
@scgajge12
morioka12
1 year
バグバウンティの報酬金で約10.2万円獲得した
@scgajge12
morioka12
1 year
Tweet media one
0
0
2
0
0
44
@scgajge12
morioka12
2 years
今週末のセキュリティミニキャンプでこんな講義します #seccamp
Tweet media one
0
8
44
@scgajge12
morioka12
7 months
今日はありがとうございました! バグバウンティに興味がある学生の方や企業の方などと、色々とお話できて楽しかったです #P3NFEST2024
0
0
42
@scgajge12
morioka12
2 years
初めて CVE ID 取得した (CVE-2022-29894)
@jvnjp
JVN 脆弱性レポート
2 years
[2022/05/13 12:00 公表] Strapi におけるクロスサイトスクリプティングの脆弱性
0
2
3
2
1
42
@scgajge12
morioka12
9 months
【第6弾】モバイルに関する脆弱性報告の事例について少しまとめました。 #はてなブログ バグバウンティにおけるモバイルアプリの脆弱性報告の事例まとめ - blog of morioka12
0
5
39
@scgajge12
morioka12
9 months
【第5弾】Web に関する Critical な 脆弱性報告の事例について少しまとめました。 #はてなブログ バグバウンティにおける Critical な脆弱性報告の事例まとめ - blog of morioka12
1
9
39
@scgajge12
morioka12
3 months
そういえば、今年度の SecHack365 にアシスタントとして参加してます。 1年間よろしくお願いします! #SecHack365
0
0
38
@scgajge12
morioka12
7 months
I discovered my first "Exceptional" vulnerability this year. (CVSS 10,0) It was a Duplicate report, but I'll try harder next time.
Tweet media one
2
1
37
@scgajge12
morioka12
5 months
今日は入社式 新卒1年目スタート
0
0
37
@scgajge12
morioka12
2 years
今年もセキュリティ・キャンプのB【Webセキュリティクラス】にチューターとして参加することになりました よろしくお願いします! #seccamp #セキュリティキャンプ
0
3
37
@scgajge12
morioka12
1 year
以前は CTF や HTB (Pro Hacker)とかやってたけど、個人的にはバグバウンティの方が楽しい (リアルワールドの脆弱性の方が好み) 特に、他の人がまだ見つけられてない脆弱性を発見・報告したり、脆弱性をチェーンして脅威を上げたりする時が良い
0
1
35
@scgajge12
morioka12
1 year
啓発系になりますが、AWSマネコンのフィッシングについて、メモ程度に少しまとめました。 #はてなブログ フィッシングによる AWS ログインの MFA 認証の回避と事例 - blog of morioka12
0
4
35
@scgajge12
morioka12
11 months
久々に3時間ほどバグバウンティで脆弱性探してまぁまぁ良さそうなの見つけた 10~20万くらい貰えそうで多少の満足感あり
0
0
35
@scgajge12
morioka12
6 months
まさか初応募で学生中に選ばれるとは自分でもビックリ
@scgajge12
morioka12
6 months
この度 AWS Community Builder に選出されました!! カテゴリーは Security and Identity です! #AWSCommunity #AWSCommunityBuilders
Tweet media one
9
5
99
0
0
35
@scgajge12
morioka12
6 months
ハシゴでこっちも来た #SecHack365
Tweet media one
0
1
35
@scgajge12
morioka12
3 months
今日は AWS Summit Japan (幕張メッセ) 行ってきましたー! クッションも貰えて、聞きたいセッションも聞けて、いっぱいブース回って色々とお話聞けたので、楽しかったです。 #AWSSummit
Tweet media one
0
0
35
@scgajge12
morioka12
2 months
「Bug Bounty JP Podcast ( #BBJP_Podcast )」の Spotify のフォロワーが200人を超えてました! 7月になって急にめっちゃ増えましたが、いつもありがとうございます!
Tweet media one
@scgajge12
morioka12
2 months
「Bug Bounty JP Podcast ( #BBJP_Podcast )」を始めて4ヶ月経ちましたが、Spotify のフォロワーが100人を超えました! ニッチな内容にも関わらず、いつもご視聴ありがとうございます!
Tweet media one
0
7
55
0
7
33
@scgajge12
morioka12
2 years
今日の夜は #secjaws25 でこんなお話しします
Tweet media one
@scgajge12
morioka12
2 years
Security-JAWS【第25回】のSession4で登壇します! #secjaws #secjaws25 #jawsug
0
3
19
0
9
33
@scgajge12
morioka12
7 months
Just scored a reward @intigriti . #HackWithIntigriti I am happy to report that one "High" and two "Medium" were recently accepted.
Tweet media one
Tweet media two
Tweet media three
2
1
33
@scgajge12
morioka12
9 months
今年の脆弱性レポートに関する投票ランキングまとめです。 #はてなブログ バグバウンティにおける人気脆弱性報告 Top 10 (2023年版) - blog of morioka12
0
9
33
@scgajge12
morioka12
10 months
久しぶりに IPA に脆弱性報告して受理された 今回は Webアプリの OSS じゃなくてソフトウェア製品の脆弱性
Tweet media one
0
2
32
@scgajge12
morioka12
9 months
僕が今まで書いたブログの振り返りまとめです。 #はてなブログ 学生中に書いて反響が良かったブログ記事集(ベスト5) - blog of morioka12
0
4
32
@scgajge12
morioka12
5 months
In 2024 Q1 Leaderboard I am 17th place on @intigriti . Thanks for the voucher. #HackWithIntigriti
Tweet media one
2
0
31
@scgajge12
morioka12
8 months
クラウドセキュリティの常設 CTF 解くの忘れてた IAM も EKS も面白かったです (おすすめ) #BigIAMChallenge , #EKSClusterGames
0
1
31
@scgajge12
morioka12
1 year
Got a new CVE ID - CVE-2023-3980 (XSS) - CVE-2023-3981 (SSRF) - CVE-2023-3982 (XSS)
Tweet media one
Tweet media two
Tweet media three
0
0
30
@scgajge12
morioka12
4 years
セキュリティキャンプの全プログラムが無事に終了 お疲れ様でした! #seccamp #seccamp2020
0
0
29
@scgajge12
morioka12
6 years
#SecHack365 修了しました! 一年間ありがとうございました! これからもどうぞよろしくお願いします!
Tweet media one
0
1
29