Точка входа: взлом веб-приложений и API [Валерий Антонов]

Dozhd

Администратор
Регистрация
17 Янв 2014
Сообщения
183.309
Реакции
388.569
Складчина: Точка входа: взлом веб-приложений и API [Валерий Антонов]



Это практическое руководство по современной веб-безопасности для пентестеров, багхантеров и разработчиков.

Книга охватывает полный цикл атак:

XSS с обходом CSP, SQL- и NoSQL-инъекции;
эксплуатацию JWT, OAuth 2.0 и SAML;
SSRF в облачных средах, десериализацию;
GraphQL- и gRPC-уязвимости;
атаки на цепочки поставок и CI/CD, Race Conditions и многое другое.
Каждая из 24 глав построена по принципу «понять-сломать-защитить» и сопровождается детальными схемами. Финальные главы посвящены безопасной разработке, SAST, секретному менеджменту и настройке WAF. Книга основана на реальных кейсах из багбаунти-отчётов и пентестов.

Формат pdf
Цена 690 руб.




СКАЧАТЬ