Dozhd
Администратор
- Регистрация
- 17 Янв 2014
- Сообщения
- 183.309
- Реакции
- 388.569
Складчина: Точка входа: взлом веб-приложений и API [Валерий Антонов]
Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.
Книга охватывает полный цикл атак:
XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Формат pdf
Цена 690 руб.
СКАЧАТЬ
Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.
Книга охватывает полный цикл атак:
XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.
Формат pdf
Цена 690 руб.
СКАЧАТЬ
Для просмотра скрытого содержимого вы должны зарегистрироваться
Возможно, Вас ещё заинтересует:
- Нейро-машина. Как заставить ИИ работать на твой доход 24/7 [Александр Данильянц]
- НЛП для создания личного бренда и ведения соцсетей + НЛП в IT [Виталий Гурьев]
- Говорящие карточки сет 3 [Светлана Орлова]
- VesperfinCode: поддержка (19-й поток) [Vesperfin] [Арина Веспер]
- VK Реклама для бизнеса: как получать заявки и продажи [Елена Дым]
- Финансовое моделирование и аналитика в Chatgpt и Claude [Тариф Pro] [Простые финансы] [Илья Щетников]