Основы веб-хакинга. Более 30 примеров уязвимостей
Питер Яворски
"Основы веб-хакинга" рассказывает об этичном использовании софта для поиска уязвимостей в безопасности и о том, что научиться взламывать не всегда легко. С небольшими исключениями, существующие книги являются чрезмерно технологическими, посвящая лишь одну главу уязвимостям в сайтах или не включают примеров из реального мира. Эта книга отличается от них.
Используя более 30 примеров, эта книга описывает такие темы, как: HTML инъекции; межсайтовый скриптинг (XSS); межсайтовая подмена запроса (CSRF); открытые перенаправления; удаленное исполнение кода (RCE); логика приложений и многое другое. Каждый пример содежит классификацию атаки, ссылку на отчет, понятное описание и ключевые выводы. После прочтения этой книги ваши глаза откроются, и вы увидите огромное количество существующих уязвимостей, и вы вряд ли когда-либо сможете смотреть на сайт или API прежними глазами.
Год: 2016
Язык: русский 🇷🇺
📥 Скачать
#книга #хакинг #rus
Post #1095
3.92K