دانلود رایگان کتاب:
Attacking and Exploiting Modern Web Applications

نویسندگان |
Donato Onofri ,Simone Onofri |
---|---|
سال انتشار |
2023 |
تعداد صفحات |
338 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
81.4MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Attacking and Exploiting Modern Web Applications:
کتاب Attacking and Exploiting Modern Web Applications یک راهنمای کامل و عملی برای شناسایی و بهرهبرداری از آسیبپذیریهای وب مدرن است. نویسندگان با تجربه خود، یعنی Simone و Donato Onofri، خوانندگان را با ذهنیت هکرها، ابزارها و تکنیکهای حملات مدرن وب آشنا میکنند. این کتاب شامل سناریوهای واقعی، مطالعات موردی و تمرینهای عملی است تا افراد بتوانند به درک عمیقی از امنیت وب و دفاع در برابر تهدیدات دست یابند.خلاصه کتاب Attacking and Exploiting Modern Web Applications:
این کتاب با معرفی ذهنیت هکرها آغاز میشود و توضیح میدهد که موفقیت در حملات وب تنها به مهارتهای فنی بستگی ندارد، بلکه به درک عمیق از سیستمها و روشهای نفوذ نیز مرتبط است. مطالعه این بخش، پایهای قوی برای درک سناریوهای عملی و حملات واقعی ایجاد میکند. در بخشهای بعدی کتاب به بررسی آسیبپذیریهای قدیمی و مدرن میپردازد. از جمله مواردی که بررسی میشوند، حملات SQL Injection، XSS، Command Injection و حملات روی قراردادهای هوشمند اتریوم است. هر فصل شامل تحلیلهای گام به گام و تمرینهای عملی است که مهارتهای خوانندگان را در شناسایی و بهرهبرداری از آسیبپذیریها ارتقا میدهد.
ویرایش محتوا
فهرست مطالب Attacking and Exploiting Modern Web Applications:
Part 1: Attack Preparation
1 Mindset and Methodologies 3
2 Toolset for Web Attacks and Exploitation 25
Part 2: Evergreen Attacks
3 Attacking the Authentication Layer – a SAML Use Case 63
4 Attacking Internet-Facing Web Applications – SQL Injection and Cross-Site Scripting (XSS) on WordPress 103
5 Attacking IoT Devices – Command Injection and Path Traversal 141
Part 3: Novel Attacks
6 Attacking Electron JavaScript Applications – from Cross-Site Scripting (XSS) to Remote Command Execution (RCE) 201
7 Attacking Ethereum Smart Contracts – Reentrancy, Weak Sources of Randomness, and Business Logic 247
8 Continuing the Journey of Vulnerability Discovery 297