Питер Яворски - Основы веб-хакинга

  • Автор темы Klait
  • 19
  • Обновлено
  • 16, Apr 2023
  • #1
Питер Яворски - Основы веб-хакинга






"Основы веб-хакинга" рассказывает об этичном использовании софта для поиска уязвимостей в безопасности и о том, что научиться взламывать не всегда легко.

С небольшими исключениями, существующие книги являются чрезмерно технологическими, посвящая лишь одну главу уязвимостям в сайтах или не включают примеров из реального мира.

Эта книга отличается от них. Используя публично описанные уязвимости, "Основы веб-хакинга" объясняет распространенные веб-уязвимости и покажет вам, как начать искать уязвимости и получать за это деньги.

Используя более 30 примеров, эта книга описывает такие темы, как:
  • HTML инъекции
  • Межсайтовый скриптинг (XSS)
  • Межсайтовая подмена запроса (CSRF)
  • Открытые перенаправления
  • Удаленное исполнение кода (RCE)
  • Логика приложений
  • и многое другое...


Каждый пример содежит классификацию атаки, ссылку на отчет, сумму выплаченного вознаграждения, понятное описание и ключевые выводы.

После прочтения этой книги ваши глаза откроются, и вы увидите огромное колиство существующих уязвимостей, и вы вряд ли когда-либо сможете смотреть на сайт или API прежними глазами


https://cloud.mail.ru/public/BdEG/ufuDtUZjT



https://cloud.mail.ru/public/BdEG/ufuDtUZjT

P.S. Вместо того, чтобы 2 раза написать "спасибо", лучше 1 раз кликнуть "мне нравится".

Klait


Рег
11 May, 2014

Тем
1

Постов
1

Баллов
11
Тем
49554
Комментарии
57426
Опыт
552966

Интересно