دانلود رایگان کتاب:
Burp Suite Cookbook: Web Application Security Made Easy with Burp Suite – Second Edition

نویسنده |
Dr. Sunny Wear |
---|---|
سال انتشار |
2023 |
تعداد صفحات |
450 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
94.1 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب Burp Suite Cookbook نوشتهی Dr. Sunny Wear یکی از کاملترین مراجع آموزشی برای یادگیری و تسلط بر ابزار قدرتمند Burp Suite است. این ابزار یکی از محبوبترین نرمافزارها در حوزه تست نفوذ و تحلیل امنیت اپلیکیشنهای وب محسوب میشود. این کتاب بهصورت یک راهنمای گامبهگام با مثالهای عملی، تمرینهای حرفهای و راهکارهایی تستشده نوشته شده و ابزاری ارزشمند هم برای علاقهمندان تازهکار و هم برای متخصصان امنیت سایبری است.خلاصه کتاب:
در فصلهای ابتدایی، کتاب با معرفی محیط Burp Suite شروع میشود و بخشهای مختلف این ابزار قدرتمند را بهصورت دقیق معرفی میکند. کار با Proxy، Repeater، Intruder، Scanner و دیگر ماژولهای کلیدی، همراه با مثالهای واقعی بررسی میشود. مطالبی درباره نحوه شنود ترافیک وب، تجزیهوتحلیل درخواستها، شناسایی آسیبپذیریها و بهرهبرداری از آنها با زبان ساده ولی حرفهای توضیح داده شده است. تمرینات عملی کتاب به کاربران کمک میکند تا تجربه عملی معناداری در محیط واقعی پیدا کنند. در ادامه، مباحث پیشرفتهتری مانند تحلیل حملات XSS، CSRF، SQL Injection، OAuth Bypass، API Testing و احراز هویت چند عاملی (2FA) گنجانده شدهاند. همچنین آموزش نحوه استفاده از افزونهها، اتوماسیون تستها، تجزیه و تحلیل دادهها، ساخت اسکریپتهای شخصیسازیشده و بهترین شیوههای گزارشگیری حرفهای نیز در کتاب گنجانده شده است. این کتاب یک منبع جامع برای هکرهای اخلاقی (Ethical Hackers) و کارشناسان امنیت است که میخواهند به بالاترین سطح مهارت در استفاده از Burp Suite برسند.
ویرایش محتوا
فهرست مطالب:
Preface
Getting Started with Burp Suite
Getting to Know the Burp Suite of Tools
Configuring, Crawling, Auditing, and Reporting with Burp
Assessing Authentication Schemes
Assessing Authorization Checks
Assessing Session Management Mechanisms
Assessing Business Logic
Evaluating Input Validation Checks
Attacking the Client
Working with Burp Suite Macros and Extensions
Implementing Advanced Topic Attacks
Index