ヨムナビ
ブラウザハック

ブラウザハック

ウェド・アルコーン, クリスチャン・フライコット, ミシェル・オーラ, 園田道夫, はせがわようすけ, 西村宗晃, and 株式会社プロシステムエルオーシー

翔泳社 / 2016-03-15

累計読者数3
平均ハイライト数 2.3件/人
推定読了時間 約9時間58分
star総合評価 26/100
boltライト読書型
check_circle推定完走率 25%

この本について

仕事でセキュリティまわりを触るたびに、「ブラウザって結局どこまで信用していいのか」「WAFをすり抜ける攻撃ってどう成立してるんだろう」といったモヤモヤが消えずに残ることがあります。危険なことをしたいわけじゃなくて、仕組みをちゃんと理解してないまま防御だけ積んでいる感じが気持ち悪い、みたいなやつです。 『ブラウザハック』は、その“分かったつもり”の部分を静かにほぐしてくれました。読者が抜き出していた箇所にも出ていますが、ペイロードを文字コードに包んで検知を避ける手法って、攻撃そのものより「なぜそれで通ってしまうのか」を理解することで、こちらの設計の盲点が見えてきます。また、SOPがどんな条件で働くのかが丁寧に示されていて、特にスキームやポートまで含めて“どこまでが同じ世界として扱われるのか”が腑に落ちるあたりは、日常的にWebアプリを触っている人ほど発見があるはずです。さらに、WebWorkerの並列数や遅延の扱いのように、ふだん深く意識していなかったブラウザ内部の振る舞いにも視点が向きます。 実務の中で「防御を固めたいのに、そもそもの前提がふわっとしている気がする…」という人には特に刺さると思います。攻撃コードを真似するための本ではなく、ブラウザという土台がどう動き、どこが弱点になり得るのかを落ち着いて理解したい人にちょうどいい距離感の一冊でした。

analytics

読書インサイト

ハイライト密度

開始終了

多くの読者は1に最もインサイトを感じており、全ハイライトの80%が集中しています。

読書の順序

この本に似ている本

すべて見る arrow_right_alt
書籍情報(出版社紹介・目次)expand_more

出版社による紹介

本書は、毎日使っているWebブラウザをハッキングし、さらなる攻撃の足がかりとして利用する方法について、実用的な知識を解説します。 Webブラウザに対する攻撃は、広く普及しているブラウザを標的にするのが一般的ですが、あまり普及していないからといって標的にならないわけではありません。本書では、Firefox、Chrome、Internet Explorerを主に取り上げていますが、一部最新モバイルブラウザにも踏み込んでいます。モバイルブラウザはまだ大きな注目を集めていませんが、これを標的とする攻撃も増えています。 Webブラウザの普及度を考えれば、その数に比例してセキュリティの問題やエクスプロイトの危険性が高まるのは当然です。本書では、今を時めく最新のブラウザをハッキングする方法をハッカーの立場から説明し、そこから攻撃に対する防御方法を考えます。
library_books似た本をもっと見るmap書籍マップで探すroute読書パスガイドauto_awesomeAI診断で次の1冊を探す

読んだ内容を、もう忘れない。

BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。

無料ではじめる

クレジットカード不要