Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.
Книга охватывает полный цикл атак:
XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.