
ブラウザハック
ウェド・アルコーン, クリスチャン・フライコット, ミシェル・オーラ, 園田道夫, はせがわようすけ, 西村宗晃, and 株式会社プロシステムエルオーシー
翔泳社 / 2016-03-15
この本について
仕事でセキュリティまわりを触るたびに、「ブラウザって結局どこまで信用していいのか」「WAFをすり抜ける攻撃ってどう成立してるんだろう」といったモヤモヤが消えずに残ることがあります。危険なことをしたいわけじゃなくて、仕組みをちゃんと理解してないまま防御だけ積んでいる感じが気持ち悪い、みたいなやつです。 『ブラウザハック』は、その“分かったつもり”の部分を静かにほぐしてくれました。読者が抜き出していた箇所にも出ていますが、ペイロードを文字コードに包んで検知を避ける手法って、攻撃そのものより「なぜそれで通ってしまうのか」を理解することで、こちらの設計の盲点が見えてきます。また、SOPがどんな条件で働くのかが丁寧に示されていて、特にスキームやポートまで含めて“どこまでが同じ世界として扱われるのか”が腑に落ちるあたりは、日常的にWebアプリを触っている人ほど発見があるはずです。さらに、WebWorkerの並列数や遅延の扱いのように、ふだん深く意識していなかったブラウザ内部の振る舞いにも視点が向きます。 実務の中で「防御を固めたいのに、そもそもの前提がふわっとしている気がする…」という人には特に刺さると思います。攻撃コードを真似するための本ではなく、ブラウザという土台がどう動き、どこが弱点になり得るのかを落ち着いて理解したい人にちょうどいい距離感の一冊でした。
読書インサイト
ハイライト密度
多くの読者は第1章に最もインサイトを感じており、全ハイライトの80%が集中しています。
読書の順序
この本に似ている本
すべて見る arrow_right_alt
サイバー攻撃 ネット世界の裏側で起きていること (ブルーバックス)
中島明日香
![体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践](https://m.media-amazon.com/images/I/71jnCbTZEsL._SY500.jpg)
体系的に学ぶ 安全なWebアプリケーションの作り方 第2版[リフロー版] 脆弱性が生まれる原理と対策の実践
徳丸 浩

フロントエンド開発のためのセキュリティ入門 知らなかったでは済まされない脆弱性対策の必須知識
平野 昌士、はせがわ ようすけ、後藤 つぐみ
![[作って学ぶ]ブラウザのしくみ──HTTP、HTML、CSS、JavaScriptの裏側 WEB+DB PRESS plus](https://m.media-amazon.com/images/I/71KNMcPwuLL._SY500.jpg)
[作って学ぶ]ブラウザのしくみ──HTTP、HTML、CSS、JavaScriptの裏側 WEB+DB PRESS plus
土井 麻未

3分ハッキング サイバー攻撃から身を守る知識
足立照嘉
書籍情報(出版社紹介・目次)expand_more
出版社による紹介
読んだ内容を、もう忘れない。
BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。
クレジットカード不要