| نویسندگان |
Dafydd Stuttard ,Marcus Pinto |
|---|---|
| سال انتشار |
2008 |
| تعداد صفحات |
771 |
| سطح کتاب |
پیشرفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
11MB |
مطالعه کنید
درباره کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:
کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws یکی از معتبرترین و جامعترین منابع در حوزه امنیت برنامههای تحت وب است که با رویکردی کاملاً عملی، به شناسایی و سوءاستفاده از آسیبپذیریهای امنیتی میپردازد. نویسندگان با تکیه بر تجربههای واقعی در تست نفوذ، مفاهیم پیچیده امنیت وب را بهصورت ساختارمند و کاربردی ارائه کردهاند و آن را به مرجعی اصلی برای هکرهای قانونی تبدیل کردهاند.خلاصه کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:
کتاب با بررسی وضعیت ناامن بسیاری از وباپلیکیشنها آغاز میشود و سپس زیرساختهای اصلی امنیت وب مانند احراز هویت، مدیریت نشست و کنترل دسترسی را تحلیل میکند. خواننده یاد میگیرد چگونه سطح حمله یک برنامه وب را شناسایی کرده و ضعفهای آن را از طریق تحلیل ورودیها، منطق برنامه و پیادهسازی نادرست مکانیزمهای دفاعی کشف کند. در ادامه کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws بهطور عمیق به آسیبپذیریهایی مانند SQL Injection، XSS، CSRF، Path Traversal و حملات منطقی میپردازد و روشهای پیشرفته بهرهبرداری از آنها را آموزش میدهد. همچنین ابزارها، اتوماسیون حملات سفارشی و یک متدولوژی کامل تست نفوذ وب ارائه میشود که برای متخصصان امنیت و تست نفوذ بسیار ارزشمند است.فهرست مطالب کتاب The Web Application Hackers Handbook: Discovering and Exploiting Security Flaws:
Chapter 1 Web Application (In)security
Chapter 2 Core Defense Mechanisms
Chapter 3 Web Application Technologies
Chapter 4 Mapping the Application
Chapter 5 Bypassing Client-Side Controls
Chapter 6 Attacking Authentication
Chapter 7 Attacking Session Management
Chapter 8 Attacking Access Controls
Chapter 9 Injecting Code
Chapter 10 Exploiting Path Traversal
Chapter 11 Attacking Application Logic
Chapter 12 Attacking Other Users
Chapter 13 Automating Bespoke Attacks
Chapter 14 Exploiting Information Disclosure
Chapter 15 Attacking Compiled Applications
Chapter 16 Attacking Application Architecture
Chapter 17 Attacking the Web Server
Chapter 18 Finding Vulnerabilities in Source Code
Chapter 19 A Web Application Hacker’s Toolkit
Chapter 20 A Web Application Hacker’s Methodology