Скачать 

Точка входа: взлом веб-приложений и API [Валерий Антонов]

Зарегистрируйтесь, чтобы посмотреть контент
Aноним
Ссылка на картинку
Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.

Книга охватывает полный цикл атак:
  • XSS с обходом CSP, SQL- и NoSQL-инъекции;
  • эксплуатацию JWT, OAuth 2.0 и SAML;
  • SSRF в облачных средах, десериализацию;
  • GraphQL- и gRPC-уязвимости;
  • атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть авторский контент.
валерий антонов веб-приложение точка входа
Похожие складчины
Найти больше схожих складчин

Зарегистрируйте учетную запись

У вас появится больше возможностей!

Создать учетную запись

Пройдите быструю регистрацию

Войти

Уже зарегистрированы? Войдите.

Сверху