実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティの表紙

実践 Webペネトレーションテスト

攻撃者の視点で学ぶWebアプリケーションセキュリティ

西谷 完太, 山崎 啓太郎, 渡部 裕オライリー・ジャパンISBN 9784814401253

Zenn・Qiitaの1記事で紹介(2026年5月、時点)。

紹介記事
1件
Qiita / Zenn
0 / 1
初めての紹介
最新の紹介

紹介している記事(1件)

記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。

  • [積読] 新卒から5年間で読んだ80冊と未読の幾百冊の特徴を考える Zenn · Anri · · いいね 11

    今後試すO'Reilly本の例として「実践Webペネトレーションテスト」を挙げている。脆弱性診断に携わった経験がある筆者にとって「既知多め」と見込む本として候補にしており、未読本を読む工夫として、まず全体に目を通し、気になる箇所を後から試す方法を考察している。

この本について

Webアプリケーションへの模擬攻撃を通じて、脆弱性の調査から侵入、被害の評価までを学ぶ構成である。実践編ではDockerとBurp Suiteを使った検証環境を整え、公開情報や稼働サービスから攻撃対象を調べる方法を扱う。続いて、認証や認可の不備、SQLインジェクション、SSRF、OSコマンドインジェクション、XSSなどの攻撃手法を学び、複数の脆弱性を組み合わせて管理者権限の取得、内部ホストへのアクセス、機密情報の窃取に至るシナリオをたどり、リスクを評価する。発展編では、検索機能や静的解析ツールを使ったソースコード調査、AWSのIAM・Cognito・S3の設定不備、IPやURLパスによるアクセス制御、WAF、SAML・OAuth 2.0、JWT、ブロック暗号に関わる制限や防御機構の検証を扱う。

出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。

目次(主な章)

出典: 出版社の書籍ページ (章の見出しのみ)

  1. 第I部 実践編
  2. 1章 Webペネトレーションテストラボの環境構築
  3. 2章 偵察活動- アタックサーフェスの調査
  4. 3章 アプリケーションへの攻撃- 目的達成のための脆弱性調査
  5. 4章 攻撃シナリオの実行- 脆弱性を組み合わせた攻撃の実践
  6. 第II部 発展編
  7. 5章 ソースコード解析による脆弱性調査
  8. 6章 クラウドサービスの調査
  9. 7章 制限の回避と突破