ペネトレーションテスト、初心者からエキスパートへ!
このガイドは、初心者から経験豊富なペネトレーションテスターまでを対象としています。基礎的な概念、Burp SuiteやbWAPPなどのツールを使用したテスト環境のセットアップ、そして特にOWASP Top 10にリストされている脆弱性を特定し悪用するための詳細な方法論など、Webアプリケーションペネトレーションテストのあらゆる側面をカバーしています。また、ビデオチュートリアルや関連ツールへのリンクなどの実用的なリソースも提供しており、Webアプリケーションのセキュリティテストやバグバウンティハンティングのスキル向上を目指すすべての人にとって価値のあるものとなっています。
コンテンツ一覧:
- フェーズ1 - 歴史
- フェーズ2 - Webとサーバーテクノロジー
- フェーズ3 - Burp SuiteとbWAPPを使ったラボのセットアップ
- フェーズ4 - アプリケーションと攻撃対象領域のマッピング
- フェーズ5 - OWASP Top 10の脆弱性の理解と悪用
- フェーズ6 - セッション管理テスト
- フェーズ7 - クライアントサイドコントロールのバイパス
- フェーズ8 - 認証/ログインへの攻撃
- フェーズ9 - アクセス制御への攻撃 (IDOR、権限昇格、隠しファイルとディレクトリ)
- フェーズ10 - 入力検証への攻撃 (全てのインジェクション、XSS、その他)
- フェーズ11 - エラーコードの生成とテスト
- フェーズ12 - 弱い暗号化のテスト
- フェーズ13 - ビジネスロジックの脆弱性
Webアプリケーションペネトレーションテスト
フェーズ1 - 歴史