GRADUATION

HTTP を、手で話せるようになりました。

メソッド・パス・ヘッダ・Cookie・ボディ。ブラウザが裏で組み立てていたリクエストを、curl で一行ずつ自分の手で組めるようになりました。1つのリクエストを少しずつ変えて何度も送る——診断の基本動作が身につきました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. この「手で送る」を GUI で快適にするのが「Burp Suite 最初の一歩」です。プロキシと CA 証明書の壁を、次の1章で越えます。
  2. 手が温まったら、旗艦「Web セキュリティの土台」へ。反射XSS・IDOR・オープンリダイレクトを、攻撃→修正→再検証で一周します。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す