Skip to Content
実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ
book

実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ

by 西谷 完太, 山崎 啓太郎, 渡部 裕
October 2025
Intermediate to advanced
372 pages
5h 56m
Japanese
O'Reilly Japan, Inc.
Content preview from 実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ

おわりに

本書では、Webアプリケーションに対する侵入テストである「Webペネトレーションテスト」を題材とし、対象システムに対するOSINT調査や脆弱性調査、またゴール達成に向けた思考方法や攻撃手法について解説してきました。

読者の中には、「こんな基本的な脆弱性がまだ残っているのか」と思った方もいるかもしれません。しかし、Webアプリケーションは日々進化しており、新たな機能の追加や修正などが常に行われています。その過程において、脆弱性も新たに作り込まれ続けている、というのが現実です。近年では、DevSecOpsと呼ばれるようなセキュリティを意識した開発が進んでいるとはいえ、複雑な脆弱性だけでなく、簡単な脆弱性も依然として存在し続けています。

本書で扱った内容は、主に攻撃者・ペンテスターの目線でWebアプリケーションの脆弱性を調査し評価するための手法や思考方法が中心となっていますが、これらは開発者にとっても有益な知識だと考えています。より堅牢なWebアプリケーションを開発するためには、システムにどのような脆弱性があるかを調査するペンテスターだけでなく、開発者自身がセキュリティの視点を持ち、脆弱性を意識した設計や実装を心がけることが重要です。

また、本書で紹介した具体的な攻撃手法や脆弱性の検証方法は、代表的な例を抜粋したものです。Webアプリケーションを取り巻く技術は常に進化しており、新たな脆弱性や攻撃手法も日々発見されています。そのため、ペネトレーションテストを実施する際は、最新の情報を常にキャッチアップし、柔軟に対応できるよう心掛けることが重要です。Webペネトレーションテストの過程で新たな技術や概念に触れるということもあるでしょうが、これらを理解し、実践に活かすことで、より高度なセキュリティスキルを身につけることができるでしょう。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

Paul Troncone, Carl Albing, 髙橋 基信
実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

Chris Sanders, 髙橋 基信, 宮本 久仁男, 岡 真由美

Publisher Resources

ISBN: 9784814401253Publisher Website