リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 [単行本]
    • リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 [単行本]

    • ¥3,30099 ゴールドポイント(3%還元)
    • 在庫あり2025年6月1日日曜日までヨドバシエクストリームサービス便(無料)がお届け
100000009003323720

リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 [単行本]

価格:¥3,300(税込)
ゴールドポイント:99 ゴールドポイント(3%還元)(¥99相当)
お届け日:在庫あり今すぐのご注文で、2025年6月1日日曜日までヨドバシエクストリームサービス便(無料)がお届けします。届け先変更]詳しくはこちら
出版社:オライリージャパン
販売開始日: 2020/09/28
お取り扱い: のお取り扱い商品です。
ご確認事項:返品不可
店舗受け取りが可能です
マルチメディアAkibaマルチメディア梅田マルチメディア博多にて24時間営業時間外でもお受け取りいただけるようになりました

リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 の 商品概要

  • 要旨(「BOOK」データベースより)

    Twitter、Facebook、Google、Uberなどのアプリケーションで発生した、報奨金がかかった脆弱性の実例を解説。攻撃者がユーザーを騙し機密情報を抜き取る方法、レース条件を利用する方法、サイトがユーザーに自らの脆弱性を公開してしまう過程、などを詳述!
  • 目次(「BOOK」データベースより)

    バグバウンティの基本
    オープンリダイレクト
    HTTPパラメーターの汚染
    クロスサイトリクエストフォージェリ
    HTMLインジェクションとコンテンツスプーフィング
    キャリッジリターンラインフィードインジェクション
    クロスサイトスクリプティング
    テンプレートインジェクション
    SQLインジェクション
    サーバーサイドリクエストフォージェリ
    XML外部エンティティ
    リモートコード実行
    メモリの脆弱性
    サブドメインの乗っ取り
    レース条件
    安全ではないダイレクトオブジェクト参照
    OAuthの脆弱性
    アプリケーションロジックと設定の脆弱性
    独自のバグバウンティの発見
    脆弱性レポート
    付録A ツール
    付録B リソース
  • 出版社からのコメント

    インターネットの仕組みと基本的なWebハッキングの概念、脆弱性を特定する方法を解説。実際に報告された脆弱性のタイプを紹介。
  • 内容紹介

    Webアプリケーションの脆弱性を見つけ出す過程を解説!
    ユーザがどのようにWebサイトを破壊するか、またどうして破壊が可能になるのかを説明します。インターネットの仕組みと基本的なWebハッキングの概念、脆弱性を特定する方法について倫理的ハッカーである著者が解説します。Twitter、Facebook、Google、Uberなどの企業が報酬を出してアプリケーションの脆弱性をなくした実例を列挙。実際に報告された脆弱性の様々なタイプをバグハントの報奨金と共に紹介しており具体的です。
  • 著者紹介(「BOOK著者紹介情報」より)(本データはこの書籍が刊行された当時に掲載されていたものです)

    ヤウォルスキー,ピーター(ヤウォルスキー,ピーター/Yaworski,Peter)
    先達ハッカーによる豊富な知識共有のおかげで自ら学ぶことができたハッカー。Salesforce、Twitter、Airbnb、Verizon Media、米国防衛省のおかげで成功を収めたバグバウンティハンターでもある。現在Shopifyでアプリケーションセキュリティエンジニアとして働いており、商取引をより安全なものにする手助けをしている

    玉川 竜司(タマガワ リュウジ)
    本業はソフト開発。新しい技術を日本の技術者に紹介することに情熱を傾けており、その手段として翻訳に取り組んでいる

リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 の商品スペック

商品仕様
出版社名:オライリー・ジャパン
著者名:ピーター ヤウォルスキー(著)/玉川 竜司(訳)
発行年月日:2020/09/25
ISBN-10:4873119219
ISBN-13:9784873119212
判型:B5
発売社名:オーム社
対象:専門
発行形態:単行本
内容:電子通信
言語:日本語
ページ数:257ページ
縦:24cm
横:19cm
その他: 原書名: Real-World Bug Hunting:A Field Guide to Web Hacking〈Yaworski,Peter〉
他のオライリージャパンの書籍を探す

    オライリージャパン リアルワールドバグハンティング―ハッキング事例から学ぶウェブの脆弱性 [単行本] に関するレビューとQ&A

    商品に関するご意見やご感想、購入者への質問をお待ちしています!