Zenn・Qiitaの1記事で紹介(2026年5月、時点)。
- 紹介記事
- 1件
- Qiita / Zenn
- 0 / 1
- 初めての紹介
- 最新の紹介
紹介している記事(1件)
記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。
- [積読] 新卒から5年間で読んだ80冊と未読の幾百冊の特徴を考える Zenn · Anri · · いいね 11
今後試すO'Reilly本の例として「実践Webペネトレーションテスト」を挙げている。脆弱性診断に携わった経験がある筆者にとって「既知多め」と見込む本として候補にしており、未読本を読む工夫として、まず全体に目を通し、気になる箇所を後から試す方法を考察している。
この本について
Webアプリケーションへの模擬攻撃を通じて、脆弱性の調査から侵入、被害の評価までを学ぶ構成である。実践編ではDockerとBurp Suiteを使った検証環境を整え、公開情報や稼働サービスから攻撃対象を調べる方法を扱う。続いて、認証や認可の不備、SQLインジェクション、SSRF、OSコマンドインジェクション、XSSなどの攻撃手法を学び、複数の脆弱性を組み合わせて管理者権限の取得、内部ホストへのアクセス、機密情報の窃取に至るシナリオをたどり、リスクを評価する。発展編では、検索機能や静的解析ツールを使ったソースコード調査、AWSのIAM・Cognito・S3の設定不備、IPやURLパスによるアクセス制御、WAF、SAML・OAuth 2.0、JWT、ブロック暗号に関わる制限や防御機構の検証を扱う。
出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。
目次(主な章)
出典: 出版社の書籍ページ (章の見出しのみ)
- 第I部 実践編
- 1章 Webペネトレーションテストラボの環境構築
- 2章 偵察活動- アタックサーフェスの調査
- 3章 アプリケーションへの攻撃- 目的達成のための脆弱性調査
- 4章 攻撃シナリオの実行- 脆弱性を組み合わせた攻撃の実践
- 第II部 発展編
- 5章 ソースコード解析による脆弱性調査
- 6章 クラウドサービスの調査
- 7章 制限の回避と突破