دانلود رایگان کتاب:
Attacking and Exploiting Modern Web Applications
معرفی و دانلود کتاب:

Attacking and Exploiting Modern Web Applications

Attacking and Exploiting Modern Web Applications
نویسندگان

Donato Onofri

,

Simone Onofri

سال انتشار

2023

تعداد صفحات

338

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

81.4MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب Attacking and Exploiting Modern Web Applications:

کتاب Attacking and Exploiting Modern Web Applications یک راهنمای کامل و عملی برای شناسایی و بهره‌برداری از آسیب‌پذیری‌های وب مدرن است. نویسندگان با تجربه خود، یعنی Simone و Donato Onofri، خوانندگان را با ذهنیت هکرها، ابزارها و تکنیک‌های حملات مدرن وب آشنا می‌کنند. این کتاب شامل سناریوهای واقعی، مطالعات موردی و تمرین‌های عملی است تا افراد بتوانند به درک عمیقی از امنیت وب و دفاع در برابر تهدیدات دست یابند.

خلاصه کتاب Attacking and Exploiting Modern Web Applications:

این کتاب با معرفی ذهنیت هکرها آغاز می‌شود و توضیح می‌دهد که موفقیت در حملات وب تنها به مهارت‌های فنی بستگی ندارد، بلکه به درک عمیق از سیستم‌ها و روش‌های نفوذ نیز مرتبط است. مطالعه این بخش، پایه‌ای قوی برای درک سناریوهای عملی و حملات واقعی ایجاد می‌کند. در بخش‌های بعدی کتاب به بررسی آسیب‌پذیری‌های قدیمی و مدرن می‌پردازد. از جمله مواردی که بررسی می‌شوند، حملات SQL Injection، XSS، Command Injection و حملات روی قراردادهای هوشمند اتریوم است. هر فصل شامل تحلیل‌های گام به گام و تمرین‌های عملی است که مهارت‌های خوانندگان را در شناسایی و بهره‌برداری از آسیب‌پذیری‌ها ارتقا می‌دهد.
ویرایش محتوا

فهرست مطالب Attacking and Exploiting Modern Web Applications:

Part 1: Attack Preparation

1 Mindset and Methodologies 3

2 Toolset for Web Attacks and Exploitation 25

Part 2: Evergreen Attacks

3 Attacking the Authentication Layer – a SAML Use Case 63

4 Attacking Internet-Facing Web Applications – SQL Injection and Cross-Site Scripting (XSS) on WordPress 103

5 Attacking IoT Devices – Command Injection and Path Traversal 141

Part 3: Novel Attacks

6 Attacking Electron JavaScript Applications – from Cross-Site Scripting (XSS) to Remote Command Execution (RCE) 201

7 Attacking Ethereum Smart Contracts – Reentrancy, Weak Sources of Randomness, and Business Logic 247

8 Continuing the Journey of Vulnerability Discovery 297

موارد اخیر