دانلود رایگان کتاب:
Bug Bounty Hunting Essentials

نویسنده |
Carlos A. Lozano ,Shahmeer Amir |
---|---|
سال انتشار |
نوابر 2018 |
تعداد صفحات |
261 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
11.4 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Bug Bounty Hunting Essentials نوشتهی Carlos A. Lozano و Shahmeer Amir در سال ۲۰۱۸ منتشر شده و یکی از منابع کاربردی برای یادگیری مهارتهای شکار باگ و شرکت در برنامههای bug bounty است. این کتاب با تمرکز بر امنیت برنامههای تحت وب، به علاقهمندان و پژوهشگران امنیت سایبری کمک میکند تا تکنیکهای مختلف کشف آسیبپذیری، ابزارهای مورد نیاز، و روشهای مستندسازی باگها را بهصورت عملی و ساختارمند یاد بگیرند. مخاطب اصلی این کتاب افرادی هستند که قصد دارند وارد دنیای باگ بانتی شوند یا مهارتهای تست نفوذ وب خود را ارتقا دهند. خلاصه کتاب:
کتاب در ابتدا مفاهیم پایه امنیت وب را مرور میکند و سپس وارد مباحث عمیقتری مانند کشف آسیبپذیریهای XSS، SQL Injection، CSRF، SSRF و امنیت هدرها میشود. نویسنده با رویکردی عملی، ابزارهای محبوب مانند Burp Suite، OWASP ZAP و افزونههای مرورگر را معرفی کرده و نحوه استفاده از آنها در تستهای واقعی را توضیح میدهد. همچنین با بررسی ساختار برنامههای تحت وب و معماری آنها، درک بهتری از محلهای احتمالی وجود آسیبپذیری به خواننده ارائه میشود. در ادامه کتاب به موضوعاتی نظیر روش گزارشدهی حرفهای، نکات اخلاقی در شکار باگ، و نحوه تعامل با پلتفرمهایی مثل HackerOne و Bugcrowd میپردازد. همچنین نکاتی دربارهی افزایش شانس دریافت پاداش و تجربههای واقعی از شکارچیان موفق باگ نیز گنجانده شده است. این کتاب به عنوان یک راهنمای جامع و عملی، مسیر ورود به دنیای bug bounty را برای مبتدیها هموار میکند و برای افراد با تجربه نیز نکات ارزشمندی دارد.
ویرایش محتوا
فهرست مطالب:
Preface
Chapter 1: Basics of Bug Bounty Hunting
Chapter 2: How to Write a Bug Bounty Report
Chapter 3: SQL Injection Vulnerabilities
Chapter 4: Cross-Site Request Forgery
Chapter 5: Application Logic Vulnerabilities
Chapter 6: Cross-Site Scripting Attacks
Chapter 7: SQL Injection
Chapter 8: Open Redirect Vulnerabilities
Chapter 9: Sub-Domain Takeovers
Chapter 10: XML External Entity Vulnerability
Chapter 11: Template Injection
Chapter 12: Top Bug Bounty Hunting Tools
Chapter 13: Top Learning Resources
Other Books You May Enjoy
Index