即使讀了脆弱性診斷的報告,也很難真正感受到攻擊者究竟是透過什麼步驟一路抵達那裡。如果只是一味累積防守方的知識,有時反而會誤判對策的優先順序。《侵入技術入門 ― 用 bash 學習攻擊者的技法》這本書,正是透過刻意讓讀者重走攻擊者的流程,補上這種感覺上的落差。
本書並不是使用特別的攻擊工具,而是以 Linux 預設就有的 bash,來解說從偵察到入侵的整個流程。在「攻擊總是從資訊蒐集開始」這個前提下,書中示範如何用 bash 腳本處理各種工具的輸出,並逐步找出正在運作的主機、開放的埠,以及正在執行的服務;這是一本可以一邊實作、一邊學習的書。
作者是 Dolev Farhi 和 Nick Aleks,而日文版另外加收了獨家的附錄:「使用 AI 代理程式的滲透測試」與「AI 系統的安全評估方法」。在生成式 AI 越來越常被整合進工作流程的今天,能補上攻擊者可能如何濫用 AI 代理程式的視角,意義相當大。
如果你想從脆弱性產生的原理,到防守方應採取的對策,整體重新系統化地整理一次,也可以搭配閱讀這篇:對脆弱性對策總是停留在臨時應付的人來說。能透過實作整理 Web 應用程式防禦方式的一本書,這樣就能把攻擊與防禦兩種視角連接起來。
只靠防守方的知識,總會有一些感受無法補上。建議先針對自己所管理的系統,在本書介紹的偵察階段手法上,於本機環境實際試做一次。