リアルワールドバグハンティング ハッキング事例から学ぶウェブの脆弱性
発売日:2020年9月
- ページ数
- 257p
- ISBN
- 978-4-87311-921-2
- 著者情報
- ヤウォルスキー,ピーター(ヤウォルスキー,ピーター)(Yaworski,Peter)
先達ハッカーによる豊富な知識共有のおかげで自ら学ぶことができたハッカー。Salesforce、Twitter、Airbnb、Verizon Media、米国防衛省のおかげで成功を収めたバグバウンティハンターでもある。現在Shopifyでアプリケーションセキュリティエンジニアとして働いており、商取引をより安全なものにする手助けをしている
玉川 竜司(タマガワ リュウジ)
本業はソフト開発。新しい技術を日本の技術者に紹介することに情熱を傾けており、その手段として翻訳に取り組んでいる
セブン-イレブン受取り(送料無料)
発送目安
発売日(発売日以降は当日)~2日で発送
宅配(送料¥550税込)
発送目安
発売日(発売日以降は当日)~2日で発送
交通状況・天候の影響や注文が集中した場合等、お届けにお時間をいただく場合がございます。
商品説明
Twitter、Facebook、Google、Uberなどのアプリケーションで発生した、報奨金がかかった脆弱性の実例を解説。攻撃者がユーザーを騙し機密情報を抜き取る方法、レース条件を利用する方法、サイトがユーザーに自らの脆弱性を公開してしまう過程、などを詳述!
Webアプリケーションの脆弱性を見つけ出す過程を解説!
ユーザがどのようにWebサイトを破壊するか、またどうして破壊が可能になるのかを説明します。インターネットの仕組みと基本的なWebハッキングの概念、脆弱性を特定する方法について倫理的ハッカーである著者が解説します。Twitter、Facebook、Google、Uberなどの企業が報酬を出してアプリケーションの脆弱性をなくした実例を列挙。実際に報告された脆弱性の様々なタイプをバグハントの報奨金と共に紹介しており具体的です。
目次
バグバウンティの基本
オープンリダイレクト
HTTPパラメーターの汚染
クロスサイトリクエストフォージェリ
HTMLインジェクションとコンテンツスプーフィング
キャリッジリターンラインフィードインジェクション
クロスサイトスクリプティング
テンプレートインジェクション
SQLインジェクション
サーバーサイドリクエストフォージェリ
XML外部エンティティ
リモートコード実行
メモリの脆弱性
サブドメインの乗っ取り
レース条件
安全ではないダイレクトオブジェクト参照
OAuthの脆弱性
アプリケーションロジックと設定の脆弱性
独自のバグバウンティの発見
脆弱性レポート
付録A ツール
付録B リソース
商品詳細
- 出版社名
- オライリー・ジャパン
- サイズ
- 24cm
- 対象年齢
- 一般
- フォーマット
- 単行本
- 原題
- 原タイトル:Real‐World Bug Hunting
注意事項
- 本の帯に関して
- 帯つきでの出荷はお約束しておりません。
商品ページに、帯のみに付与される特典物等の表記がある場合でも、確実に帯つきでの出荷はお約束しておりません。
また、帯は商品の一部ではなく「広告扱い」のため、帯の有無・破損による交換や返品は承っておりません。 - 版・表紙について
- 版・表紙(カバー)のご指定は承っておりません。ご注文いただくタイミングによっては、お届けする商品の版や表紙が商品ページ上のものとは異なる場合がございます。
また、初版にのみにお付けしている特典(初回特典、初回仕様特典)がある商品は、商品ページに特典の表記がされている場合でも、無くなり次第終了となります。