دانلود رایگان کتاب:
Burp Suite Cookbook: Web Application Security Made Easy with Burp Suite – Second Edition
معرفی و دانلود کتاب:

Burp Suite Cookbook: Web Application Security Made Easy with Burp Suite – Second Edition

نویسنده

Dr. Sunny Wear

سال انتشار

2023

تعداد صفحات

450

سطح کتاب

متوسط تا پیشترفته

زبان کتاب

انگلیسی

حجم فایل

94.1 مگابایت

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب:

کتاب Burp Suite Cookbook نوشته‌ی Dr. Sunny Wear یکی از کامل‌ترین مراجع آموزشی برای یادگیری و تسلط بر ابزار قدرتمند Burp Suite است. این ابزار یکی از محبوب‌ترین نرم‌افزارها در حوزه تست نفوذ و تحلیل امنیت اپلیکیشن‌های وب محسوب می‌شود. این کتاب به‌صورت یک راهنمای گام‌به‌گام با مثال‌های عملی، تمرین‌های حرفه‌ای و راهکارهایی تست‌شده نوشته شده و ابزاری ارزشمند هم برای علاقه‌مندان تازه‌کار و هم برای متخصصان امنیت سایبری است.

خلاصه کتاب:

در فصل‌های ابتدایی، کتاب با معرفی محیط Burp Suite شروع می‌شود و بخش‌های مختلف این ابزار قدرتمند را به‌صورت دقیق معرفی می‌کند. کار با Proxy، Repeater، Intruder، Scanner و دیگر ماژول‌های کلیدی، همراه با مثال‌های واقعی بررسی می‌شود. مطالبی درباره نحوه شنود ترافیک وب، تجزیه‌وتحلیل درخواست‌ها، شناسایی آسیب‌پذیری‌ها و بهره‌برداری از آن‌ها با زبان ساده ولی حرفه‌ای توضیح داده شده است. تمرینات عملی کتاب به کاربران کمک می‌کند تا تجربه عملی معناداری در محیط واقعی پیدا کنند. در ادامه، مباحث پیشرفته‌تری مانند تحلیل حملات XSS، CSRF، SQL Injection، OAuth Bypass، API Testing و احراز هویت چند عاملی (2FA) گنجانده شده‌اند. همچنین آموزش نحوه استفاده از افزونه‌ها، اتوماسیون تست‌ها، تجزیه و تحلیل داده‌ها، ساخت اسکریپت‌های شخصی‌سازی‌شده و بهترین شیوه‌های گزارش‌گیری حرفه‌ای نیز در کتاب گنجانده شده است. این کتاب یک منبع جامع برای هکرهای اخلاقی (Ethical Hackers) و کارشناسان امنیت است که می‌خواهند به بالاترین سطح مهارت در استفاده از Burp Suite برسند.
ویرایش محتوا

فهرست مطالب:

Preface

Getting Started with Burp Suite

Getting to Know the Burp Suite of Tools

Configuring, Crawling, Auditing, and Reporting with Burp

Assessing Authentication Schemes

Assessing Authorization Checks

Assessing Session Management Mechanisms

Assessing Business Logic

Evaluating Input Validation Checks

Attacking the Client

Working with Burp Suite Macros and Extensions

Implementing Advanced Topic Attacks

Index

موارد اخیر