دانلود رایگان کتاب:
The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws
معرفی و دانلود کتاب:

The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws

The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws
نویسندگان

Dafydd Stuttard

,

Marcus Pinto

سال انتشار

2008

تعداد صفحات

771

سطح کتاب

پیشرفته

زبان کتاب

انگلیسی

حجم فایل

11MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:

کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws یکی از معتبرترین و جامع‌ترین منابع در حوزه امنیت برنامه‌های تحت وب است که با رویکردی کاملاً عملی، به شناسایی و سوءاستفاده از آسیب‌پذیری‌های امنیتی می‌پردازد. نویسندگان با تکیه بر تجربه‌های واقعی در تست نفوذ، مفاهیم پیچیده امنیت وب را به‌صورت ساختارمند و کاربردی ارائه کرده‌اند و آن را به مرجعی اصلی برای هکرهای قانونی تبدیل کرده‌اند.

خلاصه کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:

کتاب با بررسی وضعیت ناامن بسیاری از وب‌اپلیکیشن‌ها آغاز می‌شود و سپس زیرساخت‌های اصلی امنیت وب مانند احراز هویت، مدیریت نشست و کنترل دسترسی را تحلیل می‌کند. خواننده یاد می‌گیرد چگونه سطح حمله یک برنامه وب را شناسایی کرده و ضعف‌های آن را از طریق تحلیل ورودی‌ها، منطق برنامه و پیاده‌سازی نادرست مکانیزم‌های دفاعی کشف کند. در ادامه کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws به‌طور عمیق به آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، Path Traversal و حملات منطقی می‌پردازد و روش‌های پیشرفته بهره‌برداری از آن‌ها را آموزش می‌دهد. همچنین ابزارها، اتوماسیون حملات سفارشی و یک متدولوژی کامل تست نفوذ وب ارائه می‌شود که برای متخصصان امنیت و تست نفوذ بسیار ارزشمند است.
ویرایش محتوا

فهرست مطالب کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:

Chapter 1 Web Application (In)security

Chapter 2 Core Defense Mechanisms

Chapter 3 Web Application Technologies

Chapter 4 Mapping the Application

Chapter 5 Bypassing Client-Side Controls

Chapter 6 Attacking Authentication

Chapter 7 Attacking Session Management

Chapter 8 Attacking Access Controls

Chapter 9 Injecting Code

Chapter 10 Exploiting Path Traversal

Chapter 11 Attacking Application Logic

Chapter 12 Attacking Other Users

Chapter 13 Automating Bespoke Attacks

Chapter 14 Exploiting Information Disclosure

Chapter 15 Attacking Compiled Applications

Chapter 16 Attacking Application Architecture

Chapter 17 Attacking the Web Server

Chapter 18 Finding Vulnerabilities in Source Code

Chapter 19 A Web Application Hacker’s Toolkit

Chapter 20 A Web Application Hacker’s Methodology

موارد اخیر