دانلود رایگان کتاب:
Attacking and Exploiting Modern Web Applications: Discover the Mindset, Techniques, and Tools to Perform Modern Web Attacks and Exploitation

نویسندگان |
Donato Onofri ,Simone Onofri |
---|---|
سال انتشار |
2023 |
تعداد صفحات |
338 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
67.6 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Attacking and Exploiting Modern Web Applications راهنمایی جامع و عمیق برای ورود به دنیای واقعی هک است. این کتاب با تأکید بر ذهنیت هکر و با بهرهگیری از مطالعات موردی واقعی، مهارت تجزیه و تحلیل حملات مبتنی بر وب را در سطحی عملی و فنی به خواننده منتقل میکند. نویسندگان با بیش از ۲۰ سال تجربه در حوزه امنیت سایبری، مفاهیم پیچیده را با زبانی روان و فنی ارائه دادهاند تا این کتاب به منبعی قابلاعتماد برای علاقهمندان و حرفهایهای این حوزه تبدیل شود.خلاصه کتاب:
در کتاب Attacking and Exploiting Modern Web Applications سفر با معرفی ذهنیت هکری آغاز میشود؛ جایی که نویسندگان توضیح میدهند که هککردن چیزی فراتر از مهارتهای فنی است. آنها به خواننده میآموزند که طرز تفکر، تجزیهوتحلیل دقیق، کنجکاوی و درک ساختار سیستمها از جمله ویژگیهایی است که باعث موفقیت یک متخصص امنیت میشود. در این بخش تأکید اصلی بر این است که امنیت نهتنها لایهای فنی بلکه روانشناختی و رفتاری نیز دارد. این رویکرد موجب میشود خواننده تنها تکنیک یاد نگیرد بلکه استراتژی فکری در برابر حملات را نیز درک کند. بخشهای دیگر کتاب به بررسی موردی حملات واقعی به وباپلیکیشنها میپردازد؛ شامل نقاط ضعف کدنویسی، پیکربندی، و منطق کسبوکار. از حملات کلاسیکی مانند SQL Injection گرفته تا آسیبپذیریهای پیشرفته مانند SSRF، RCE و BOLA همه با مثالهایی کاربردی شرح داده شدهاند. در میان مثالها، نویسندگان به اهمیت تست نفوذ مسئولانه، ابزارهای روز مثل Burp Suite و تکنیکهای دور زدن کنترلهای امنیتی اشاره کردهاند. این اثر نهفقط آموزش تئوری، بلکه پیوندی بین دانش و تجربهی واقعی در میدان امنیت است.
ویرایش محتوا
فهرست مطالب:
Part 1: Attack Preparation
Mindset and Methodologies
Toolset for Web Attacks and Exploitation
Part 2: Evergreen Attacks
Attacking the Authentication Layer – a SAML Use Case
Attacking Internet-Facing Web Applications – SQL Injection and Cross-Site Scripting (XSS) on WordPress
Attacking IoT Devices – Command Injection and Path Traversal
Part 3: Novel Attacks
Attacking Electron JavaScript Applications – from CrossSite Scripting (XSS) to Remote Command Execution (RCE)
Attacking Ethereum Smart Contracts – Reentrancy, Weak Sources of Randomness, and Business Logic
Continuing the Journey of Vulnerability Discovery
Index