دانلود رایگان کتاب:
Mastering Modern Web Penetration Testing
| نویسنده |
Prakhar Prasad |
|---|---|
| سال انتشار |
2016 |
| تعداد صفحات |
298 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
15MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Mastering Modern Web Penetration Testing:
کتاب Mastering Modern Web Penetration Testing یک منبع تخصصی و عملی برای یادگیری تست نفوذ مدرن در برنامههای تحت وب است. این کتاب با تمرکز بر تکنیکهای واقعی حمله و دفاع، خواننده را با روشهای بهروز شناسایی و بهرهبرداری از آسیبپذیریها آشنا میکند. نویسنده با تکیه بر تجربه عملی خود در باگ بانتی و تست نفوذ سازمانی، محتوایی عمیق و کاربردی ارائه داده که برای متخصصان امنیت بسیار ارزشمند است.خلاصه کتاب Mastering Modern Web Penetration Testing:
در بخشهای ابتدایی کتاب به مفاهیم پایه امنیت وب مانند Same-Origin Policy، CORS و روشهای رمزگذاری میپردازد و سپس وارد مرحله جمعآوری اطلاعات و شناسایی سطح حمله میشود. ابزارهایی مانند theHarvester، Maltego، Shodan و Google Dorking بهصورت عملی آموزش داده شدهاند. این فصلها اهمیت Reconnaissance را در موفقیت تست نفوذ نشان میدهند و پایهای مستحکم برای مراحل بعدی ایجاد میکنند. در ادامه کتاب به بررسی آسیبپذیریهای مهمی مانند XSS، CSRF، SQL Injection، File Upload و XML Attacks میپردازد و سناریوهای واقعی بهرهبرداری را توضیح میدهد. فصول پیشرفته شامل Metasploit، OAuth 2.0 Security، SSRF و تست امنیت APIها هستند. این کتاب دیدی عمیق نسبت به حملات مدرن وب ارائه میدهد و به تسترها کمک میکند تا همگام با تهدیدات جدید، مهارتهای خود را ارتقا دهند.
ویرایش محتوا
فهرست مطالب کتاب Mastering Modern Web Penetration Testing:
Chapter 1: Common Security Protocols
Chapter 2: Information Gathering
Chapter 3: Cross-Site Scripting
Chapter 4: Cross-Site Request Forgery
Chapter 5: Exploiting SQL Injection
Chapter 6: File Upload Vulnerabilities
Chapter 7: Metasploit and Web
Chapter 8: XML Attacks
Chapter 9: Emerging Attack Vectors
Chapter 10: OAuth 2.0 Security
Chapter 11: API Testing Methodology