yyp٩( 'ω' )و

色々触って遊んでます

「Bugハンター日記」を読んだ話

いつものようにTwitterをさまよっていると、こんな記事がリツイートされてきた。

会員限定の記事だったので続きは読めなかったのだが、「バグハンター」という職業が気になったのでgoogle先生に聞いてみた。

バクハンターとは、「ソフトウェアの脆弱性を自らの技術によって発見し、悪用される前に開発元に報告する人」らしい。
「ホワイトハッカー」「現代の賞金稼ぎ」とも言われたりするようで、中二心をくすぐられる。

実際にどのようにバグハントをしているのか気になったので、「Bugハンター日記」を読んでみた。

Bugハンター日記

Bugハンター日記

正直に言うと何をやっているのかという技術的な部分はほぼ分からなかった。
まえがきに「C言語アセンブラの基礎的な知識があること」と書いてあったのだが、自分にはどちらもないので、仕方ないといえば仕方ない。

ただ、この本特有のことなのかもしれないが、脆弱性にはパターンがあるのかなと思った。
一般ユーザでもデータを自由に書き込める箇所を探して、そこを突くという感じだったような気がする。
このあたりは自分の知識が足りないのでなんとも言えない。

全体としてそんなに難しいことはやってなさそうだったので、バグハントをやってみたくなったりもした。
この本ではソフトウェアの脆弱性を中心に扱っていたが、Webサイトやアプリなど、ITあるところにバグあり、状態だと思うので、自分のできそうなところからやってみたいなあと思う。