| نویسنده |
Josh Pauli |
|---|---|
| سال انتشار |
2013 |
| تعداد صفحات |
179 |
| سطح کتاب |
مبتدی |
| زبان کتاب |
انگلیسی |
| حجم فایل |
5MB |
مطالعه کنید
درباره کتاب The Basics of Web Hacking:
کتاب The Basics of Web Hacking یک راهنمای عملی و قدمبهقدم برای ورود به دنیای هک وب و امنیت برنامههای تحت وب است. نویسنده تلاش کرده بدون نیاز به پیشزمینه قبلی، مفاهیم پایه، تهدیدات رایج و ابزارهای اصلی تست نفوذ وب را آموزش دهد. رویکرد کتاب کاملاً عملی بوده و مخاطب را با نحوه فکر کردن یک هکر و شناسایی ضعفهای امنیتی آشنا میکند. تمرکز اصلی کتاب بر یادگیری ایمن، اخلاقی و آموزشی حملات وب است.خلاصه کتاب The Basics of Web Hacking:
کتاب The Basics of Web Hacking از مفاهیم بنیادین وب مانند HTTP، وبسرورها و برنامههای تحت وب آغاز میشود و سپس خواننده را بهتدریج با روشهای شناسایی و اسکن آسیبپذیریها آشنا میکند. در فصول ابتدایی، نحوه جمعآوری اطلاعات، اسکن پورتها و تحلیل رفتار وباپلیکیشنها آموزش داده میشود تا پایهای محکم برای اجرای حملات واقعی اما کنترلشده فراهم شود. در ادامه کتاب به بررسی حملات عملی مانند SQL Injection، Command Injection، XSS، CSRF و شکستن مکانیزمهای احراز هویت میپردازد. نویسنده علاوه بر آموزش حملات، به روشهای دفاع و رفع آسیبپذیریها نیز توجه ویژه دارد. فصل پایانی مسیر رشد حرفهای در امنیت، منابع آموزشی، رویدادها و گواهینامههای معتبر را معرفی میکند.فهرست مطالب کتاب The Basics of Web Hacking:
Introduction
About This Book
A Hands-On Approach
What’s In This Book?
A Quick Disclaimer
Chapter 1. The Basics of Web Hacking
Introduction
What Is a Web Application?
What You Need to Know About Web Servers
What You Need to Know About HTTP
The Basics of Web Hacking: Our Approach
Web Apps Touch Every Part of IT
Existing Methodologies
Most Common Web Vulnerabilities
Setting Up a Test Environment
Chapter 2. Web Server Hacking
Introduction
Reconnaissance
Port Scanning
Vulnerability Scanning
Exploitation
Maintaining Access
Chapter 3. Web Application Recon and Scanning
Introduction
Web Application Recon
Web Application Scanning
Chapter 4. Web Application Exploitation with Injection
Introduction
SQL Injection Vulnerabilities
SQL Injection Attacks
Sqlmap
Operating System Command Injection Vulnerabilities
Operating System Command Injection Attacks
Web Shells
Chapter 5. Web Application Exploitation with Broken Authentication and Path Traversal
Introduction
Authentication and Session Vulnerabilities
Path Traversal Vulnerabilities
Brute Force Authentication Attacks
Session Attacks
Path Traversal Attacks
Chapter 6. Web User Hacking
Introduction
Cross-Site Scripting (XSS) Vulnerabilities
Cross-Site Request Forgery (CSRF) Vulnerabilities
Technical Social Engineering Vulnerabilities
Web User Recon
Web User Scanning
Web User Exploitation
Cross-Site Scripting (XSS) Attacks
Reflected XSS Attacks
Stored XSS Attacks
Cross-Site Request Forgery (CSRF) Attacks
User Attack Frameworks
Chapter 7. Fixes
Introduction
Web Server Fixes
Web Application Fixes
Web User Fixes
Chapter 8. Next Steps
Introduction
Security Community Groups and Events
Formal Education
Certifications
Additional Books
Index