侵入技術入門(シンニュウギジュツニュウモン)
bash で学ぶ攻撃者の技法
- 著者:
- Dolev Farhi/Nick Aleks/新井 悠/中島 佑允/高橋 福助(ドレブ ファーヒー/ニック アレックス/アライ ユウ/ナカジマ ユウスケ/タカハシ フクスケ)
- 出版社:
- オライリー・ジャパン
- 出版日:
- 2026年02月25日頃
- ISBN:
- 9784814401512
- 価格:
- ¥4,400
- 在庫:
- 1
- 判型:
- 単行本
書籍紹介
技書の森解説
Web アプリケーションの脆弱性を「守る側」ではなく「攻撃者の視点」から体系的に学ぶための一冊です。原著は Dolev Farhi と Nick Aleks らによる実践的なペネトレーションテストの手引きで、認証突破、 SAML 実装の穴、 GraphQL エンドポイントの列挙、クラウドネイティブ環境に固有の攻撃面といった題材を、ラボ環境のハンズオン形式で追体験できる構成になっています。
読者として想定されるのは、 Web 開発の基礎 (HTTP 、 HTML/JavaScript 、 Linux のコマンド操作) をひと通り持っている方です。まったくの初学者よりも、ある程度コードを書いてきたが「攻撃側がどう考え、どこを突いてくるのか」を肌で知りたいエンジニアに合います。 OWASP Testing Guide (WSTG) や PTES といった方法論にも触れているため、脆弱性診断の仕事に進みたい人のロードマップの一部としても位置づけられます。
注意すべきは、本書の内容を許可なく他者のシステムに適用すれば法に触れるという点です。自社の診断業務や CTF 、自前のラボ環境での学習に限定して使うことが前提の書籍であり、その前提の上で「なぜこの攻撃が成立するか」を原理から理解する力を養える設計になっています。
言及 Qiita 記事 (1 件)
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。
O'Reilly の表紙が動物の理由 - 技術書の装丁デザインの秘密
O'Reilly の動物表紙はなぜ始まったのか。表紙の動物の選び方、技術書のフォントや判型が読みやすさに与える影響など、装丁デザインの裏話を紹介します。