リアルワールドバグハンティング : ハッキング事例から学ぶウェブの脆弱性
著者
書誌事項
リアルワールドバグハンティング : ハッキング事例から学ぶウェブの脆弱性
オライリー・ジャパン , オーム社 (発売), 2020.9
- タイトル別名
-
Real-world bug hunting : a field guide to web hacking
- タイトル読み
-
リアル ワールド バグ ハンティング : ハッキング ジレイ カラ マナブ ウェブ ノ ゼイジャクセイ
並立書誌 全1件
大学図書館所蔵 全90件
  青森
  岩手
  宮城
  秋田
  山形
  福島
  茨城
  栃木
  群馬
  埼玉
  千葉
  東京
  神奈川
  新潟
  富山
  石川
  福井
  山梨
  長野
  岐阜
  静岡
  愛知
  三重
  滋賀
  京都
  大阪
  兵庫
  奈良
  和歌山
  鳥取
  島根
  岡山
  広島
  山口
  徳島
  香川
  愛媛
  高知
  福岡
  佐賀
  長崎
  熊本
  大分
  宮崎
  鹿児島
  沖縄
  韓国
  中国
  タイ
  イギリス
  ドイツ
  スイス
  フランス
  ベルギー
  オランダ
  スウェーデン
  ノルウェー
  アメリカ
この図書・雑誌をさがす
内容説明・目次
内容説明
Twitter、Facebook、Google、Uberなどのアプリケーションで発生した、報奨金がかかった脆弱性の実例を解説。攻撃者がユーザーを騙し機密情報を抜き取る方法、レース条件を利用する方法、サイトがユーザーに自らの脆弱性を公開してしまう過程、などを詳述!
目次
- バグバウンティの基本
- オープンリダイレクト
- HTTPパラメーターの汚染
- クロスサイトリクエストフォージェリ
- HTMLインジェクションとコンテンツスプーフィング
- キャリッジリターンラインフィードインジェクション
- クロスサイトスクリプティング
- テンプレートインジェクション
- SQLインジェクション
- サーバーサイドリクエストフォージェリ
- XML外部エンティティ
- リモートコード実行
- メモリの脆弱性
- サブドメインの乗っ取り
- レース条件
- 安全ではないダイレクトオブジェクト参照
- OAuthの脆弱性
- アプリケーションロジックと設定の脆弱性
- 独自のバグバウンティの発見
- 脆弱性レポート
- 付録A ツール
- 付録B リソース
「BOOKデータベース」 より