の6日目です.
セキュリティについて勉強したときに読んだモノを紹介したいと思います.
暗号
- 作者: 結城浩
- 出版社/メーカー: SBクリエイティブ株式会社
- 発売日: 2013/12/04
- メディア: Kindle版
- この商品を含むブログ (1件) を見る
ウェブ
体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践
- 作者: 徳丸浩
- 出版社/メーカー: ソフトバンククリエイティブ
- 発売日: 2011/03/03
- メディア: 大型本
- 購入: 119人 クリック: 4,283回
- この商品を含むブログ (143件) を見る
またこのページでは実際に,XSSやCSRFなどを体験できる.
このページには「安全なウェブサイトの作り方」と「安全なSQLの呼び出し方」の2つのPDFが公開されている.
バイナリ
- 作者: 愛甲健二
- 出版社/メーカー: 技術評論社
- 発売日: 2013/08/22
- メディア: 単行本(ソフトカバー)
- この商品を含むブログ (10件) を見る
またこの本は,ツールやその使い方の紹介などが多く.本書を読んでバイナリについて詳しくなれるかといえば,そうでもないと思う.バイナリの世界に入る良いキッカケになると思います.
その他いろいろ
Webアプリケーション、C/C++などにおけるセキュアなプログラミングについて学べる
kusano_kさんによる実際に報告した脆弱性などが書かれています
ハック,クラック,リバースエンジニアリングなどいろいろ書かれています
CTF
CTF(Catcher The Flag)というセキュリティ技術の競技があります.日本では,SECCONというセキュリティコンテストが開催されている.
個人でセキュリティに関する問題をつくって公開してくれているサービスがいくつかあるので紹介します.他にもありましたら,是非教えてください.一度始めると,どんどん時間が吸い取られていきます.