リアルワールドバグハンティング : ハッキング事例から学ぶウェブの脆弱性
Author(s)
Bibliographic Information
リアルワールドバグハンティング : ハッキング事例から学ぶウェブの脆弱性
オライリー・ジャパン , オーム社 (発売), 2020.9
- Other Title
-
Real-world bug hunting : a field guide to web hacking
- Title Transcription
-
リアル ワールド バグ ハンティング : ハッキング ジレイ カラ マナブ ウェブ ノ ゼイジャクセイ
Related Bibliography 1 items
Available at / 90 libraries
-
Prefectural University of Hiroshima Library and Academic Information Center
547.483/Y67110083526
-
University of Tsukuba Library, Library on Library and Information Science
547.483-Y6710020009044
-
No Libraries matched.
- Remove all filters.
Search this Book/Journal
Description and Table of Contents
Description
Twitter、Facebook、Google、Uberなどのアプリケーションで発生した、報奨金がかかった脆弱性の実例を解説。攻撃者がユーザーを騙し機密情報を抜き取る方法、レース条件を利用する方法、サイトがユーザーに自らの脆弱性を公開してしまう過程、などを詳述!
Table of Contents
- バグバウンティの基本
- オープンリダイレクト
- HTTPパラメーターの汚染
- クロスサイトリクエストフォージェリ
- HTMLインジェクションとコンテンツスプーフィング
- キャリッジリターンラインフィードインジェクション
- クロスサイトスクリプティング
- テンプレートインジェクション
- SQLインジェクション
- サーバーサイドリクエストフォージェリ
- XML外部エンティティ
- リモートコード実行
- メモリの脆弱性
- サブドメインの乗っ取り
- レース条件
- 安全ではないダイレクトオブジェクト参照
- OAuthの脆弱性
- アプリケーションロジックと設定の脆弱性
- 独自のバグバウンティの発見
- 脆弱性レポート
- 付録A ツール
- 付録B リソース
by "BOOK database"