Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Learn-Web-Hacking — 構造化された学習ノートであり、Webハッキングの基礎、一般的な脆弱性、ペネトレーションテストの手法、防御セキュリティをカバーし、厳選されたツールとリソースリストを提供します。 | Kitploit
ツール/GitHubGitHub/lylemi/learn-web-hacking
ウェブセキュリティペネトレーションテスト学習と教育厳選リソース学習パスとコース
GitHublylemi/learn-web-hacking

Learn-Web-Hacking

構造化された学習ノートであり、Webハッキングの基礎、一般的な脆弱性、ペネトレーションテストの手法、防御セキュリティをカバーし、厳選されたツールとリソースリストを提供します。

リポジトリを見る
5.5k949618日前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Webセキュリティ学習ノート

README (英語版)

ノートリンク

序


筆者はWebセキュリティを学ぶ過程で、関連する知識が膨大であり、その多くが比較的散在していることを痛感しました。明確な道筋がなければ、学習に不必要な負担がかかります。そこで、Webセキュリティについて浅い理解を得た後、いくつかの知識やアイデアを整理して記録し、このノートを作成しました。これから入門するサイバーセキュリティ愛好家の皆様に、少しでも役立てば幸いです。

始める前に明確にすべきことは、Webセキュリティとは何かということです。率直な定義としては、Webセキュリティとは、ウェブサイト、ネットワークアプリケーション、ネットワークサービスを含む一連のセキュリティ関連の内容であり、言い換えれば、Webセキュリティはアプリケーション層のセキュリティ、特にネットワークに関連する内容に焦点を当てています。Webセキュリティで学ぶべき主な内容は、ネットワークプロトコル自体、ネットワークアプリケーションの特性とそれに対応するセキュリティ問題、各種ツールの使用方法です。実際、これらの分野は非常に細かく複雑であり、以下のような論理で関連内容を分解し、再編成してみました。

歴史に鑑みれば盛衰を知ることができます。まず知るべきは分野の発展の歴史です。なぜ現在のWebセキュリティ分野がこのようになっているのか、各研究がどの方向に向かって発展しているのかを理解するには、Webアプリケーション技術とネットワーク攻防技術の発展と進化の歴史を理解する必要があります。これがノートの最初の部分であり、Web技術の発展と進化、セキュリティ分野の基本常識について説明しています。

Webセキュリティの歴史について大まかに理解したら、コンピュータネットワークの基礎知識を学び始めることができます。これが第2部であり、コンピュータネットワークの基礎知識の一部を紹介しています。ネットワークデータベースやWebサーバーなどの技術分野は多岐にわたり、進化も速いため、本稿ではネットワークプロトコルのみを紹介し、ネットワークアプリケーションについては省略しています。実際には、さまざまなプログラミング言語、Webアプリケーションフレームワーク、ネットワークサービス、オペレーティングシステムの特性について理解しておくべきです。

ある程度の基礎ができたら、より詳細な攻防内容、例えば特定の脆弱性タイプの研究、特定の言語やアプリケーションの特性とそれに対応するセキュリティ問題に注目することができます。これが第3部です。この部分では、一般的なペネトレーションテストの順序に従って、情報収集、一般的なWeb脆弱性、一般的な言語とフレームワーク、内部ネットワークペネトレーションのテクニックなどについて簡単に説明しています。ペネトレーションテストを学び始めると、通常この部分に触れることになります。 同時に、クラウドがWeb世界の重要な部分になりつつあります。パブリッククラウドを使用した軽量サービスの構築、プライベートクラウドなど、コンテナなどの技術はますます重要になっています。

第4部では防御の視点に戻り、セキュリティチームの構築、脅威インテリジェンスとリスク管理などの観点から説明し、ハニーポットやトレーサビリティなどのより詳細な技術内容についても一定の説明を加えています。

最後はより具体的な応用で、ツールの紹介と使用が中心です。この部分では、いくつかのツールとリソースのリストを推奨し、まだ分類されていない内容の一部もアーカイブしています。

以上が全体の構成です。実際の学習では、特定のポイントから始めて螺旋的に学習することもできます。全体としても、ハンドブックとしても利用できます。

筆者は浅学であり、時間も限られているため、ノートを整理する過程で誤りや不完全な部分があることは避けられません。徐々に修正・補完しています。もし抜けや誤りがあれば、読者の皆様はIssueやPRでご指摘いただければ幸いです。

ノートを作成する過程で多くの資料を参考・引用しました。各章の末尾にリンクを残しています。記事の著者の皆様に感謝します。ノートのオンラインバージョンはこちらからご覧いただけます。

ノート概要


  1. 序章
    1. Web技術の進化
    2. ネットワーク攻防技術の進化
    3. セキュリティ観
  2. コンピュータネットワークとプロトコル
    1. ネットワーク基礎
    2. UDPプロトコル
    3. TCPプロトコル
    4. DHCPプロトコル
    5. ルーティングアルゴリズム
    6. ドメインネームシステム
    7. HTTP標準
    8. メールプロトコル群
    9. SSL/TLS
    10. IPsec
    11. Wi-Fi
  3. 情報収集
    1. ネットワーク全体のアーキテクチャ
    2. ドメイン情報
    3. ポート情報
    4. サイト情報
    5. 検索エンジンの活用
    6. ソーシャルエンジニアリング
    7. 参考リンク
  4. 一般的な脆弱性の攻防
    1. SQLインジェクション
    2. XSS
    3. CSRF
    4. SSRF
    5. コマンドインジェクション
    6. ディレクトリトラバーサル
    7. ファイル読み取り
    8. ファイルアップロード
    9. ファイルインクルード
    10. XXE
    11. テンプレートインジェクション
    12. XPathインジェクション
    13. ロジック脆弱性 / ビジネス脆弱性
    14. 設定のセキュリティ
    15. ミドルウェア
    16. Webキャッシュポイズニング攻撃
    17. HTTPリクエストスマグリング
  5. 言語とフレームワーク
    1. PHP
    2. Python
    3. Java
    4. JavaScript
    5. Golang
    6. Ruby
    7. ASP
    8. PowerShell
    9. Shell
    10. C#
  6. 内部ネットワークペネトレーション
    1. Windows内部ネットワークペネトレーション
    2. Linux内部ネットワークペネトレーション
    3. バックドア技術
    4. 総合テクニック
    5. 参考リンク
  7. クラウドセキュリティ
    1. コンテナ標準
    2. Docker
    3. 参考リンク
  8. 防御技術
    1. チームビルディング
    2. レッドブルー対抗
    3. セキュア開発
    4. セキュリティ構築
    5. 脅威インテリジェンス
    6. ATT&CK
    7. リスク管理
    8. 防御フレームワーク
    9. セキュリティ強化チェック
    10. 侵入検知
    11. ゼロトラストセキュリティ
    12. ハニーポット技術
    13. RASP
    14. インシデントレスポンス
    15. トレーサビリティ分析
  9. 認証メカニズム
    1. 多要素認証
    2. SSO
    3. JWT
    4. OAuth
    5. SAML
    6. SCRAM
    7. Windows
    8. Kerberos
    9. NTLM認証
  10. ツールとリソース
    1. 推奨リソース
    2. 関連論文
    3. 情報収集
    4. ソーシャルエンジニアリング
    5. ファジング
    6. 脆弱性の悪用/テスト
    7. 近接ペネトレーション
    8. Web永続化
    9. 横断移動
    10. クラウドセキュリティ
    11. OS永続化
    12. 監査ツール
    13. 防御
    14. セキュア開発
    15. 運用
    16. フォレンジック
    17. その他
  11. クイックリファレンス
    1. ブルートフォースツール
    2. ダウンロードツール
    3. トラフィック関連
    4. スニッフィングツール
    5. SQLMapの使用
  12. その他
    1. コード監査
    2. WAF
    3. 一般的なネットワーク機器
    4. フィンガープリント
    5. Unicode
    6. JSON
    7. サービス拒否攻撃
    8. メールセキュリティ
    9. APT
    10. サプライチェーンセキュリティ
    11. 近接ペネトレーション
    12. 一般的な用語

ローカルビルド


root@kitploit:~
git clone https://github.com/LyleMi/Learn-Web-Hacking.git
cd Learn-Web-Hacking
pip install sphinx sphinx-rtd-theme
make html

貢献


ご質問、ご意見、ご提案があれば、IssueやPRでお知らせください。感謝いたします。

すべての貢献者に感謝します。

ライセンス


本プロジェクトはCC0 1.0ライセンスの下で公開されています。全文はこちらをご覧ください。

注


ノートの内容はオープンソース情報から収集・整理されたものであり、言及されている技術は学習や許可されたテストなどの合法的な目的でのみ使用されます。公共の安全のため、一部の内容は掲載されていません。読者の皆様は、「中華人民共和国ネットワーク安全法」、「中華人民共和国コンピュータソフトウェア保護条例」などの法律を遵守し、許可されていない対象に対して一切のテストを行わないでください。

ツールをダウンロード