دانلود رایگان کتاب:
The Basics of Web Hacking: Tools and Techniques to Attack the Web
معرفی و دانلود کتاب:

The Basics of Web Hacking: Tools and Techniques to Attack the Web

The Basics of Web Hacking
نویسنده

Josh Pauli

سال انتشار

2013

تعداد صفحات

179

سطح کتاب

مبتدی

زبان کتاب

انگلیسی

حجم فایل

5MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب The Basics of Web Hacking:

کتاب The Basics of Web Hacking یک راهنمای عملی و قدم‌به‌قدم برای ورود به دنیای هک وب و امنیت برنامه‌های تحت وب است. نویسنده تلاش کرده بدون نیاز به پیش‌زمینه قبلی، مفاهیم پایه، تهدیدات رایج و ابزارهای اصلی تست نفوذ وب را آموزش دهد. رویکرد کتاب کاملاً عملی بوده و مخاطب را با نحوه فکر کردن یک هکر و شناسایی ضعف‌های امنیتی آشنا می‌کند. تمرکز اصلی کتاب بر یادگیری ایمن، اخلاقی و آموزشی حملات وب است.

خلاصه کتاب The Basics of Web Hacking:

کتاب The Basics of Web Hacking از مفاهیم بنیادین وب مانند HTTP، وب‌سرورها و برنامه‌های تحت وب آغاز می‌شود و سپس خواننده را به‌تدریج با روش‌های شناسایی و اسکن آسیب‌پذیری‌ها آشنا می‌کند. در فصول ابتدایی، نحوه جمع‌آوری اطلاعات، اسکن پورت‌ها و تحلیل رفتار وب‌اپلیکیشن‌ها آموزش داده می‌شود تا پایه‌ای محکم برای اجرای حملات واقعی اما کنترل‌شده فراهم شود. در ادامه کتاب به بررسی حملات عملی مانند SQL Injection، Command Injection، XSS، CSRF و شکستن مکانیزم‌های احراز هویت می‌پردازد. نویسنده علاوه بر آموزش حملات، به روش‌های دفاع و رفع آسیب‌پذیری‌ها نیز توجه ویژه دارد. فصل پایانی مسیر رشد حرفه‌ای در امنیت، منابع آموزشی، رویدادها و گواهینامه‌های معتبر را معرفی می‌کند.
ویرایش محتوا

فهرست مطالب کتاب The Basics of Web Hacking:

Introduction

About This Book

A Hands-On Approach

What’s In This Book?

A Quick Disclaimer

Chapter 1. The Basics of Web Hacking

Introduction

What Is a Web Application?

What You Need to Know About Web Servers

What You Need to Know About HTTP

The Basics of Web Hacking: Our Approach

Web Apps Touch Every Part of IT

Existing Methodologies

Most Common Web Vulnerabilities

Setting Up a Test Environment

Chapter 2. Web Server Hacking

Introduction

Reconnaissance

Port Scanning

Vulnerability Scanning

Exploitation

Maintaining Access

Chapter 3. Web Application Recon and Scanning

Introduction

Web Application Recon

Web Application Scanning

Chapter 4. Web Application Exploitation with Injection

Introduction

SQL Injection Vulnerabilities

SQL Injection Attacks

Sqlmap

Operating System Command Injection Vulnerabilities

Operating System Command Injection Attacks

Web Shells

Chapter 5. Web Application Exploitation with Broken Authentication and Path Traversal

Introduction

Authentication and Session Vulnerabilities

Path Traversal Vulnerabilities

Brute Force Authentication Attacks

Session Attacks

Path Traversal Attacks

Chapter 6. Web User Hacking

Introduction

Cross-Site Scripting (XSS) Vulnerabilities

Cross-Site Request Forgery (CSRF) Vulnerabilities

Technical Social Engineering Vulnerabilities

Web User Recon

Web User Scanning

Web User Exploitation

Cross-Site Scripting (XSS) Attacks

Reflected XSS Attacks

Stored XSS Attacks

Cross-Site Request Forgery (CSRF) Attacks

User Attack Frameworks

Chapter 7. Fixes

Introduction

Web Server Fixes

Web Application Fixes

Web User Fixes

Chapter 8. Next Steps

Introduction

Security Community Groups and Events

Formal Education

Certifications

Additional Books

Index

موارد اخیر