侵入技術入門 ―bashで学ぶ攻撃者の技法の表紙

侵入技術入門

bashで学ぶ攻撃者の技法

Dolev Farhi, Nick Aleks, 新井 悠, 中島 佑允, 高橋 福助オライリー・ジャパンISBN 9784814401512

Zenn・Qiitaの1記事で紹介(2026年7月、時点)。

紹介記事
1件
Qiita / Zenn
1 / 0
初めての紹介
最新の紹介

紹介している記事(1件)

記事ごとの説明は、記事本文のうちこの本に触れた部分をAIが要約したもので、筆者の原文ではありません。

  • 2026/7/25確認 読みたいIT技術書 Qiita · Kaoru Sato ·

    本屋で内容をパラパラ見て、近く購入するか図書館で借りて読みたい本として挙げている。セキュリティを実際に試しながら学べそうだと期待し、インフラソリューション部のメンバーにも読んでもらおうかと述べている。章や具体的な技法への言及はなく、評価は実践を通じて学べそうという見立てにとどまる。

この本について

bashを使った攻撃手法と、それに対応する防御策を、初級のセキュリティ技術者向けに演習を交えて学ぶ本である。前半ではbashの基本構文やフロー制御、テキスト処理を学び、KaliとDockerを使う検証環境を構築する。その環境でホストやポートの調査、WebサイトやSSHサーバーの脆弱性診断を行い、ファイルアップロードやOSコマンドインジェクションを通じたWebシェルの取得と実行、リバースシェルによる接続確立へと進む。演習ではシステムへの侵入過程を擬似体験する。日本語版の付録では、AIエージェントを用いるペネトレーションテストと、AIシステムのセキュリティ評価を扱う。

出版社の内容紹介・目次と紹介記事をもとにAIが要約したものです。原文の転載ではありません。

目次(主な章)

出典: 出版社の書籍ページ (章の見出しのみ)

  1. 1章 bashの基礎
  2. 2章 フロー制御とテキスト処理
  3. 3章 検証環境のセットアップ
  4. 4章 偵察
  5. 5章 脆弱性スキャンとファジング
  6. 6章 Webシェルの取得
  7. 7章 リバースシェル
  8. 8章 ローカルの情報収集
  9. 9章 権限昇格
  10. 10章 永続化
  11. 11章 ネットワークの調査と横移動
  12. 12章 セキュリティ対策機構の回避とデータ窃取
  13. 付録A AIエージェントを活用したセキュリティ診断
  14. 付録B 実践演習によるAIレッドチーミング入門