October 2025
Intermediate to advanced
372 pages
5h 56m
Japanese
本書で紹介するいくつかの攻撃は手元で検証できるようになっています。Webアプリケーションに対して実際に攻撃することで、より深い理解を得ることができるでしょう。
本書で登場するソースコードは、別途指定があるものを除いて、GitHub上で公開されています。
本書のラボ環境を用いたテストでは主に次のツールを用います。簡単に、ラボ環境の準備方法を説明します。
なお、本章ではBurpやDockerのインストール手順は簡単に紹介しますが、gitやPythonをはじめとする基本的な開発ツールのインストール方法や使い方については原則として取り上げません。お使いのOSや環境に合わせて、公式ドキュメントを参考にしながら適宜インストールしたり、オプションを読み替えてください。また、特にバージョン指定がないツールについては、2025年6月時点で最新のバージョンを利用しています。
動作環境の差異による問題を避けるため、本書ではDockerを利用します。
Windows、Mac、Linuxなど、お使いのOSに合わせてDockerをインストールしてください。インストール方法は基本的には公式サイト†1の手順に従うのがいいでしょう。
Windowsの場合、公式サイトからダウンロードする以外にもwingetコマンドを使ってインストールする方法もあります。
$ winget install ...
Read now
Unlock full access