دانلود رایگان کتاب:
SANS SEC542.1 Introduction and Information Gathering

نویسندگان |
Bojan Zdrnja ,Eric Conrad ,Seth Misenar ,Timothy McKenzie |
---|---|
سال انتشار |
2022 |
تعداد صفحات |
167 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
14.7MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب Introduction and Information Gathering:
کتاب Introduction and Information Gathering از مؤسسه SANS یک منبع تخصصی و پیشرفته برای یادگیری ارزیابی و نفوذ به برنامههای وب است. این دوره با تمرکز بر روشهای نوین تست امنیتی، مباحثی مانند کشف محتوا، تست احراز هویت و نشست، انواع تزریقها، آسیبپذیریهای XSS و CSRF، و شبیهسازی سناریوهای واقعی را بهصورت عملی آموزش میدهد. ساختار کتاب ترکیبی از تئوری کاربردی و تمرینات عملی است که به توسعه مهارتهای فنی حرفهای کمک میکند.خلاصه کتاب Introduction and Information Gathering:
کتاب با معرفی اهمیت امنیت برنامههای وب آغاز میشود و ضعفهای رایج در سازمانها را بررسی میکند. نویسندگان توضیح میدهند که چگونه نبود تست امنیتی به موقع میتواند منجر به آسیبپذیریهای حیاتی شود. بخش ابتدایی به روشهای جمعآوری اطلاعات، کشف میزبانهای مجازی، تحلیل ساختار HTTP و HTTPS و ابزارهای کلیدی مانند پراکسیهای رهگیر اختصاص دارد. تأکید ویژه روی استفاده از OSINT برای شناسایی منابع اطلاعاتی هدف و ارزیابی ریسک اولیه صورت میگیرد. بخشهای پیشرفته کتاب به ارزیابی امنیت نرمافزار با روشهایی مثل مدلسازی تهدید، بررسی کد منبع، تستهای DAST و SAST، و آزمونهای تعاملی مانند IAST و OAST میپردازد. نویسندگان با استفاده از سناریوهای دست به کد، نحوه شناسایی و اکسپلویت آسیبپذیریهایی همچون تزریق SQL، XSS، SSRF و منطق معیوب را آموزش میدهند. هر بخش شامل تمرینات عملی و چالشهای Capture the Flag است که سطح مهارت و دقت تحلیلگر امنیت را ارتقاء میدهد.
ویرایش محتوا
فهرست مطالب کتاب Introduction and Information Gathering:
Why the Web?
Application Assessment Methodologies
Web Application Pen Tester’s Toolkit
Interception Proxies
EXERCISE: Configuring Interception Proxies
Open Source Intelligence (OSINT)
Virtual Host Discovery
EXERCISE: Virtual Host Discovery
HTTP Syntax and Semantics
HTTPS and Testing for Weak Ciphers
EXERCISE: Testing HTTPS
Target Profiling