Skip to Content
実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ
book

実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ

by 西谷 完太, 山崎 啓太郎, 渡部 裕
October 2025
Intermediate to advanced
372 pages
5h 56m
Japanese
O'Reilly Japan, Inc.
Content preview from 実践 Webペネトレーションテスト ―攻撃者の視点で学ぶWebアプリケーションセキュリティ

まえがき

今日、Webアプリケーションは重要な情報や資産を取り扱うようになり、セキュリティインシデントが発生した際の影響も大きくなってきています。こうした背景から、ペネトレーションテスト(侵入テスト)などを通じて事前に問題点を洗い出し、対策することが求められるようになってきました。

本書タイトルにある「Webペネトレーションテスト」は、このようなWebアプリケーションに対するペネトレーションテストを指す言葉です。ペネトレーションテストに関する書籍や、Webアプリケーションの脆弱性やセキュリティ対策に関する書籍は様々に存在する一方で、現在も需要の高まっているWebペネトレーションテストを扱った書籍は多くありません。本書は、この空白を埋めるべく企画されました。

本書の著者3名は、日々Webペネトレーションテストに従事し、様々な脆弱性や問題を報告しています。本書の執筆にあたっては、セキュリティ専門家のみならず、システムの開発・運用に携わるソフトウェアエンジニアにとっても有用な書籍となることを意識しました。攻撃者の視点を理解することで、システムを開発・運用する際に先回りして穴を防ぐことが可能となるためです。

そのため本書では、特定のツールの使い方そのものよりも、調査手法の本質や、Webアプリケーションで作り込みやすい脆弱性、そしてその悪用手法を中心に、また今後も役に立つであろうものを紹介しています。加えて、こういった知識は読むだけではなく、自ら手を動かして検証することで身につきやすくなります。本書では脆弱性を含むWebアプリケーションをいくつか用意しましたので、可能な限り手を動かしながら読んでいただけると幸いです。

実際のWebペネトレーションテストでは、Webサービスそのものやその実装が特殊であることは珍しくなく、著者である我々も日々のテストを通じて新しい発見や新たな知識を得ています。本書に記載しきれなかった内容は数多くありますが、Webペネトレーションテストを実施する方、Webアプリケーションに関わる方にとって、本書が知識の礎となれば幸いです。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

実践 bashによるサイバーセキュリティ対策 ―セキュリティ技術者のためのシェルスクリプト活用術

Paul Troncone, Carl Albing, 髙橋 基信
実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

実践 パケット解析 第3版 ―Wiresharkを使ったトラブルシューティング

Chris Sanders, 髙橋 基信, 宮本 久仁男, 岡 真由美

Publisher Resources

ISBN: 9784814401253Publisher Website